Theo Foresight News, giao thức trao đổi phi tập trung Velodrome đã báo cáo rằng tên miền của nó, velodrome.finance và aerodrome.finance, đã trở thành mục tiêu trong một cuộc tấn công DNS. Các cuộc điều tra sơ bộ ước tính rằng những người dùng tương tác với trang web của kẻ tấn công có thể bị mất tới 250.000 USD. Sau khi thực hiện các biện pháp khắc phục, thử nghiệm và thu thập phản hồi của người dùng, không tìm thấy dấu vết rò rỉ tài khoản nội bộ hoặc bên ngoài nào liên quan đến Velodrome/Sân bay hoặc nhà đăng ký.
Nguyên nhân cốt lõi của cuộc tấn công là việc những kẻ tấn công sử dụng kỹ thuật xã hội để giành quyền kiểm soát các tài khoản tên miền do nhà đăng ký nắm giữ. Điều này cho phép chúng vượt qua 2FA và các cơ chế bảo mật khác, cho phép kẻ tấn công thay đổi máy chủ tên miền và chuyển hướng lưu lượng truy cập tên miền hợp pháp sang các bản sao độc hại của các trang web Velodrome/Aerodrome.