Menurut Foresight News, protokol pertukaran terdesentralisasi Velodrome melaporkan bahwa nama domainnya, velodrome.finance dan aerodrome.finance, menjadi target serangan DNS. Investigasi awal memperkirakan bahwa pengguna yang berinteraksi dengan situs web penyerang mungkin telah kehilangan hingga $250.000. Setelah menerapkan langkah-langkah perbaikan, pengujian, dan mengumpulkan umpan balik dari pengguna, tidak ada jejak kebocoran akun internal atau eksternal yang terkait dengan Velodrome/Aerodrome atau pencatat yang ditemukan.
Akar penyebab serangan tersebut adalah penggunaan rekayasa sosial oleh para penyerang untuk mendapatkan kendali atas akun nama domain yang dipegang oleh registrar. Hal ini memungkinkan mereka untuk melewati 2FA dan mekanisme keamanan lainnya, sehingga memungkinkan para penyerang untuk mengubah server nama domain dan mengarahkan lalu lintas domain yang sah ke klon berbahaya dari situs web Velodrome/Aerodrome.