eth.limo 域名遭劫持,EasyDNS 承认 28 年首次社交工程攻击

ENS-0.41%
AERO-2.45%
AR-3.94%

eth.limo域名劫持

ENS 到 Web 的网关 eth.limo 于 4 月 17 日晚间遭到 DNS 劫持,事后分析显示攻击者冒充 eth.limo 团队成员,成功诱骗域名注册商 EasyDNS 执行账户恢复流程。EasyDNS 首席执行官 Mark Jeftovic 公开承认,这是该公司 28 年历史上针对客户的首次成功社交工程攻击。

攻击时间轴:账户恢复流程被诱骗触发

根据事后分析和 EasyDNS 官方博客文章,攻击全程时间轴如下:4 月 17 日美东时间晚 7:07,攻击者冒充 eth.limo 团队成员,诱骗 EasyDNS 执行账户恢复流程。4 月 18 日美东时间凌晨 2:23,攻击者将 eth.limo 域名服务器切换至 Cloudflare,触发自动宕机警报,唤醒 eth.limo 团队;凌晨 3:57,域名服务器被再次切换至 Namecheap;至早上 7:49,EasyDNS 恢复了 eth.limo 团队的账户访问权限。

Vitalik Buterin 在事件期间警告用户避免使用所有 eth.limo 连接,引导其直接通过 IPFS 访问内容。他于周六确认问题已全部解决。

DNSSEC 如何成为最后防线

攻击者试图通过 eth.limo 的通配符域名(*.eth.limo)将流量重定向至钓鱼基础设施,潜在影响范围涵盖逾 200 万个 ENS .eth 域名,包括 Vitalik Buterin 的个人博客 vitalik.eth.limo。

然而,由于攻击者从未取得 eth.limo 的 DNSSEC 签名密钥,当解析器将攻击者的新域名服务器响应与父区域缓存的合法 DS 记录比对时,信任链断裂,解析器返回 SERVFAIL 错误而非恶意重定向。「DNSSEC 可能缩小了劫持事件的影响范围,目前我们尚未发现对用户造成任何影响,」eth.limo 团队在报告中表示。

加密前端 DNS 社交工程攻击的系统性趋势

此次事件是近期针对加密前端的一系列域名注册商级别攻击中的最新案例:2024 年 11 月,攻击者劫持 NameSilo 账户并剥离 DNSSEC,导致 DEX Aerodrome 和 Velodrome 用户损失逾 70 万美元;今年 3 月 30 日,Steakhouse Financial 的 OVH 客服被社交工程攻击诱导关闭账户双重认证,克隆网站短暂上线;同月,收益平台 Neutrl 亦遭遇类似事件。

讽刺的是,eth.limo 此前曾在 11 月 Aerodrome 劫持事件中提供紧急支持,被广泛视为 DeFi 前端宕机时的去中心化备用首选。事件解决后,eth.limo 计划迁移至 EasyDNS 旗下的 Domainsure——该服务面向企业客户,不提供任何账户恢复机制,从根本上消除此类社交工程攻击的入口。

Vitalik 长期认为以太坊对中心化 DNS 解析的依赖是「信任倒退」,并呼吁开发者在 2026 年引导用户使用直接访问 IPFS 的路径。

常见问题

eth.limo 是什么,它在以太坊生态中扮演什么角色?

eth.limo 是一个免费的开源反向代理,允许用户在任何 .eth 域名后添加「.limo」,通过标准浏览器访问部署在 IPFS、Arweave 或 Swarm 上的 ENS 相关内容。其通配符 DNS 记录覆盖约 200 万个通过 ENS 注册的 .eth 域名,是 ENS 生态系统中最广泛使用的 Web2 访问桥梁之一。

DNSSEC 如何阻止了此次攻击造成用户损失?

DNSSEC 对 DNS 记录进行加密签名,允许验证解析器拒绝未签名或签署错误的响应。由于攻击者从未取得 eth.limo 的 DNSSEC 签名密钥,其对域名服务器的恶意更改无法通过信任链验证,解析器返回 SERVFAIL 错误而非恶意重定向,有效阻止了潜在的大规模钓鱼攻击。

此次事件对 ENS 生态和 DeFi 前端安全有何警示?

此次事件再次印证了加密前端最核心的安全矛盾:智能合约去中心化,但用户访问的 Web2 域名层仍依赖中心化的域名注册商,而后者的客服流程是薄弱环节。Domainsure「不支持账户恢复」的设计,是目前业界对此类社交工程攻击最直接的防御方案之一,但这也意味着账户持有人必须确保私钥的安全备份。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Aave 紧急动议反击 7,300 万美元 ETH 冻结:“小偷不拥有他偷走的东西”

Aave 向纽约南区法院提出紧急动议,要求解除对 30,766 ETH(约7,300万美元)的冻结。核心主张:赃物仍属原始用户,小偷无法取得所有权;赃物在 Arbitrum 安全委员会回拨时立即归还受害人;对北韩 Lazarus Group 的证据属传闻,听证预计于五月底举行。此案将影响 DeFi 治理与未来资产归属风险。

鏈新聞abmedia2小时前

Bitmine 在 6 小时内质押了 192,816 ETH,价值 4.5621 亿美元,总持仓达到 106.9 亿美元

根据 Onchain Lens,Bitmine 于 6 小时前质押了 192,816 ETH,价值约 4.56 亿美元。该实体目前的总质押 ETH 规模达到 4,555,573 ETH,价值约 106.9 亿美元。

GateNews2小时前

Upbit 推出支持 Optimism 的以太坊二层 GIWA 链

据周一一则公告,韩国最大的加密货币交易所 Upbit 已与 Optimism 合作,使用 OP Stack 技术构建一条新的以太坊 Layer 2 区块链。GIWA Chain 将成为首个在 OP Enterprise 的自主管理(Self-Managed)层级上启动的区块链,这意味着 Upbit 将

Crypto Frontier3小时前

家属为北韩受害者寻求被冻结的Arbitrum ETH

持有对朝鲜长达数十年之久的判决的家属正试图扣押在 Arbitrum 上冻结的 30,765 ETH,此前发生在上个月的 rsETH 被盗事件。家属已援引一项纽约的禁制令通知,意在阻止 Arbitrum 释放资金,理由是其指称存在其与(att)之间的关联 att

Crypto Frontier5小时前

Bitmine 连续第三周向 100,000 以上代币增持 101,745 ETH,用时 2.38 亿美元

根据该公司的公告,Bitmine Immersion Technologies 上周新增 101,745 ETH,约合 2.377 亿美元,单价为每枚 2,336 美元。此次买入使 Bitmine 的持仓总量达到 5,180,131 ETH,占以太坊总供应量的 4.29%,并将该公司定位在 86% 的 th

GateNews10小时前

3 种受关注的山寨币——精明投资者正在盯着 BTC、ETH 和 SOL

比特币凭借强劲的机构型 ETF 资金流入领先,并且受监管投资者需求不断增长推动。 以太坊通过区块链实用性、DeFi 领域的领先地位以及 ETF 兴趣上升而增强。 Solana 以速度、生态系统增长以及对现货 ETF 的潜在乐观预期吸引投资者。 加密货币投资者

Crypto News Land10小时前
评论
0/400
暂无评论