Le plus grand DEX de Base Aerodrome victime d’une faille de sécurité : Que s’est-il passé ?
Le 22 novembre 2024, Aerodrome, le plus gros exchange décentralisé sur Base avec près de 400 millions de dollars en TVL, a subi un détournement de DNS redirigeant ses utilisateurs vers un site frauduleux. Son protocole jumeau Velodrome sur Optimism a été frappé simultanément. Une attaque qui intervient en pleine préparation de leur fusion prévue pour 2026.
Une vulnérabilité récurrente qui coûte cher
Cette attaque n’est pas une première pour Dromos Labs. En novembre 2023, les deux protocoles avaient déjà été victimes d’un détournement DNS similaire. Avec des pertes estimées à environ 100 000 dollars selon l’enquêteur blockchain ZachXBT. La répétition de ce scénario soulève des questions légitimes sur la robustesse de leur infrastructure de sécurité.
Le détournement de DNS exploite généralement une faille chez le fournisseur de domaines plutôt que dans le protocole lui-même. Aerodrome a d’ailleurs mentionné que la compromission provenait probablement de son registrar de domaines. Un maillon faible souvent négligé dans la chaîne de sécurité Web3.
L’impact sur la TVL a été immédiat mais mesuré. Les données de DefiLlama montrent qu’Aerodrome a enregistré une baisse de près de 4% de sa valeur totale verrouillée, passant sous la barre des 400 millions de dollars. Le protocole conserve néanmoins sa position dominante sur Base avec 399,17 millions de dollars en TVL. Tandis que Velodrome maintient environ 49,74 millions de dollars sur Optimism.
Une attaque qui tombe au mauvais moment
Le timing de cette compromission soulève des interrogations. Dromos Labs vient justement d’annoncer la fusion d’Aerodrome et Velodrome en une plateforme unifiée baptisée « Aero », prévue pour le deuxième trimestre 2026. Cette consolidation impliquera également l’unification des tokens existants en un seul token AERO.
La nouvelle plateforme devrait être déployée sur le mainnet Ethereum et sur Arc, la blockchain de Circle. Cette stratégie multi-chain vise à créer un hub d’échange plus robuste et interopérable, capable de concurrencer les géants de la DeFi comme Uniswap ou Curve.
L’attaque pourrait-elle être liée à cette annonce ? Certains observateurs du secteur suggèrent qu’elle pourrait viser à déstabiliser la confiance des investisseurs avant cette transition majeure. D’autres y voient simplement l’exploitation d’une vulnérabilité connue qui n’a manifestement pas été corrigée depuis 2023.
Pour les utilisateurs de ces protocoles, la priorité reste la vigilance. L’incident rappelle que même les DEX de premier plan ne sont pas à l’abri de failles au niveau de leur infrastructure Web2, un paradoxe pour des plateformes qui prônent la décentralisation.
Lancez votre propre bot de Grid Trading gratuitement avec un bonus !
Sur le même sujet :
AVIS DE NON RESPONSABILITÉ
Cet article est publié à titre indicatif et ne doit pas être considéré comme un conseil en investissement. Certains des partenaires présentés sur ce site peuvent ne pas être régulés dans votre pays. Il est de votre responsabilité de vérifier la conformité de ces services avec les régulations locales avant de les utiliser.