Accueil
chevron
Actualité
chevron
Exchanges
chevron
Le plus grand DEX de Base Aerodrome victime d’une faille de sécurité : Que s’est-il passé ?

Le plus grand DEX de Base Aerodrome victime d’une faille de sécurité : Que s’est-il passé ?

Le 22 novembre 2024, Aerodrome, le plus gros exchange décentralisé sur Base avec près de 400 millions de dollars en TVL, a subi un détournement de DNS redirigeant ses utilisateurs vers un site frauduleux. Son protocole jumeau Velodrome sur Optimism a été frappé simultanément. Une attaque qui intervient en pleine préparation de leur fusion prévue pour 2026.

aerodrome coin base sur fond rouge et bleu coloré intense
Copié

Une vulnérabilité récurrente qui coûte cher

Cette attaque n’est pas une première pour Dromos Labs. En novembre 2023, les deux protocoles avaient déjà été victimes d’un détournement DNS similaire. Avec des pertes estimées à environ 100 000 dollars selon l’enquêteur blockchain ZachXBT. La répétition de ce scénario soulève des questions légitimes sur la robustesse de leur infrastructure de sécurité.

Le détournement de DNS exploite généralement une faille chez le fournisseur de domaines plutôt que dans le protocole lui-même. Aerodrome a d’ailleurs mentionné que la compromission provenait probablement de son registrar de domaines. Un maillon faible souvent négligé dans la chaîne de sécurité Web3.

L’impact sur la TVL a été immédiat mais mesuré. Les données de DefiLlama montrent qu’Aerodrome a enregistré une baisse de près de 4% de sa valeur totale verrouillée, passant sous la barre des 400 millions de dollars. Le protocole conserve néanmoins sa position dominante sur Base avec 399,17 millions de dollars en TVL. Tandis que Velodrome maintient environ 49,74 millions de dollars sur Optimism.

Une attaque qui tombe au mauvais moment

Le timing de cette compromission soulève des interrogations. Dromos Labs vient justement d’annoncer la fusion d’Aerodrome et Velodrome en une plateforme unifiée baptisée « Aero », prévue pour le deuxième trimestre 2026. Cette consolidation impliquera également l’unification des tokens existants en un seul token AERO.

La nouvelle plateforme devrait être déployée sur le mainnet Ethereum et sur Arc, la blockchain de Circle. Cette stratégie multi-chain vise à créer un hub d’échange plus robuste et interopérable, capable de concurrencer les géants de la DeFi comme Uniswap ou Curve.

L’attaque pourrait-elle être liée à cette annonce ? Certains observateurs du secteur suggèrent qu’elle pourrait viser à déstabiliser la confiance des investisseurs avant cette transition majeure. D’autres y voient simplement l’exploitation d’une vulnérabilité connue qui n’a manifestement pas été corrigée depuis 2023.

Pour les utilisateurs de ces protocoles, la priorité reste la vigilance. L’incident rappelle que même les DEX de premier plan ne sont pas à l’abri de failles au niveau de leur infrastructure Web2, un paradoxe pour des plateformes qui prônent la décentralisation.

9.3/10
Lancez votre propre bot de Grid Trading gratuitement avec un bonus !

Sur le même sujet :

Simon Dumoulin

Simon Dumoulin

Analyste crypto, fort de 7 ans d'expérience en trading et d'un parcours solide dans l'industrie de l'iGaming et des cryptomonnaies, je couvre l'actualité crypto avec une approche rigoureuse et accessible. Passionné par la blockchain depuis 2019, j'ai publié plus de 1 200 articles et guides sur les cryptomonnaies, la DeFi et la blockchain, reconnus pour leur fiabilité et leur clarté.
 Spécialisé dans le trading on-chain et l'analyse des mouvements de baleines, je décrypte les flux blockchain pour anticiper les tendances avant qu'elles ne deviennent évidentes. L'un de mes articles a été cité par Éric Larchevêque, cofondateur de Ledger, témoignant de la qualité et de la crédibilité de mes analyses.
 Mon objectif reste inchangé : rendre la crypto compréhensible pour tous, des débutants aux investisseurs confirmés. Suivez-moi sur LinkedIn et X pour ne manquer aucune analyse.

AVIS DE NON RESPONSABILITÉ

Cet article est publié à titre indicatif et ne doit pas être considéré comme un conseil en investissement. Certains des partenaires présentés sur ce site peuvent ne pas être régulés dans votre pays. Il est de votre responsabilité de vérifier la conformité de ces services avec les régulations locales avant de les utiliser.

Attention aux risques : La négociation de crypto-monnaies et d’instruments financiers comporte des risques élevés, notamment la perte partielle ou totale de votre capital, et peut ne pas convenir à tous les investisseurs en raison de la forte volatilité des marchés et des facteurs économiques, politiques ou réglementaires pouvant influencer les prix. Avant d’investir, vous devez évaluer attentivement vos objectifs, votre niveau d’expérience et votre tolérance au risque, et consulter un conseiller financier indépendant si nécessaire. Les informations publiées sur InvestX.fr et sur l’application InvestX sont fournies à titre informatif et ne constituent pas des conseils en investissement. InvestX décline toute responsabilité concernant l’exactitude ou l’utilisation des informations diffusées, et rappelle que certains partenaires présentés sur le site peuvent ne pas être régulés dans votre juridiction, ce qu’il vous appartient de vérifier avant toute utilisation de leurs services.