eth.limo 域名遭劫持,EasyDNS 承认 28 年首次社交工程攻击

ENS-0.77%
AERO5.38%
AR-0.22%

eth.limo域名劫持

ENS 到 Web 的网关 eth.limo 于 4 月 17 日晚间遭到 DNS 劫持,事后分析显示攻击者冒充 eth.limo 团队成员,成功诱骗域名注册商 EasyDNS 执行账户恢复流程。EasyDNS 首席执行官 Mark Jeftovic 公开承认,这是该公司 28 年历史上针对客户的首次成功社交工程攻击。

攻击时间轴:账户恢复流程被诱骗触发

根据事后分析和 EasyDNS 官方博客文章,攻击全程时间轴如下:4 月 17 日美东时间晚 7:07,攻击者冒充 eth.limo 团队成员,诱骗 EasyDNS 执行账户恢复流程。4 月 18 日美东时间凌晨 2:23,攻击者将 eth.limo 域名服务器切换至 Cloudflare,触发自动宕机警报,唤醒 eth.limo 团队;凌晨 3:57,域名服务器被再次切换至 Namecheap;至早上 7:49,EasyDNS 恢复了 eth.limo 团队的账户访问权限。

Vitalik Buterin 在事件期间警告用户避免使用所有 eth.limo 连接,引导其直接通过 IPFS 访问内容。他于周六确认问题已全部解决。

DNSSEC 如何成为最后防线

攻击者试图通过 eth.limo 的通配符域名(*.eth.limo)将流量重定向至钓鱼基础设施,潜在影响范围涵盖逾 200 万个 ENS .eth 域名,包括 Vitalik Buterin 的个人博客 vitalik.eth.limo。

然而,由于攻击者从未取得 eth.limo 的 DNSSEC 签名密钥,当解析器将攻击者的新域名服务器响应与父区域缓存的合法 DS 记录比对时,信任链断裂,解析器返回 SERVFAIL 错误而非恶意重定向。「DNSSEC 可能缩小了劫持事件的影响范围,目前我们尚未发现对用户造成任何影响,」eth.limo 团队在报告中表示。

加密前端 DNS 社交工程攻击的系统性趋势

此次事件是近期针对加密前端的一系列域名注册商级别攻击中的最新案例:2024 年 11 月,攻击者劫持 NameSilo 账户并剥离 DNSSEC,导致 DEX Aerodrome 和 Velodrome 用户损失逾 70 万美元;今年 3 月 30 日,Steakhouse Financial 的 OVH 客服被社交工程攻击诱导关闭账户双重认证,克隆网站短暂上线;同月,收益平台 Neutrl 亦遭遇类似事件。

讽刺的是,eth.limo 此前曾在 11 月 Aerodrome 劫持事件中提供紧急支持,被广泛视为 DeFi 前端宕机时的去中心化备用首选。事件解决后,eth.limo 计划迁移至 EasyDNS 旗下的 Domainsure——该服务面向企业客户,不提供任何账户恢复机制,从根本上消除此类社交工程攻击的入口。

Vitalik 长期认为以太坊对中心化 DNS 解析的依赖是「信任倒退」,并呼吁开发者在 2026 年引导用户使用直接访问 IPFS 的路径。

常见问题

eth.limo 是什么,它在以太坊生态中扮演什么角色?

eth.limo 是一个免费的开源反向代理,允许用户在任何 .eth 域名后添加「.limo」,通过标准浏览器访问部署在 IPFS、Arweave 或 Swarm 上的 ENS 相关内容。其通配符 DNS 记录覆盖约 200 万个通过 ENS 注册的 .eth 域名,是 ENS 生态系统中最广泛使用的 Web2 访问桥梁之一。

DNSSEC 如何阻止了此次攻击造成用户损失?

DNSSEC 对 DNS 记录进行加密签名,允许验证解析器拒绝未签名或签署错误的响应。由于攻击者从未取得 eth.limo 的 DNSSEC 签名密钥,其对域名服务器的恶意更改无法通过信任链验证,解析器返回 SERVFAIL 错误而非恶意重定向,有效阻止了潜在的大规模钓鱼攻击。

此次事件对 ENS 生态和 DeFi 前端安全有何警示?

此次事件再次印证了加密前端最核心的安全矛盾:智能合约去中心化,但用户访问的 Web2 域名层仍依赖中心化的域名注册商,而后者的客服流程是薄弱环节。Domainsure「不支持账户恢复」的设计,是目前业界对此类社交工程攻击最直接的防御方案之一,但这也意味着账户持有人必须确保私钥的安全备份。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

以太坊基金会通过 Lido 解除质押价值 48.9M 美元的 ETH

Gate News 消息,4月26日——据 Arkham 的链上监测显示,以太坊基金会在约 24 小时前 (4月25日)解除质押了约价值 $48.9 million 的 ETH。作为解除质押流程的一部分,基金会将 wstETH 存入 Lido 的 unstETH 合约。 一旦解锁流程完成,基金会将收到相应的已解除质押的 ETH。

GateNews1小时前

以太坊现货 ETF 昨日净流入 2383.8 万美元,仅贝莱德 ETHB 录得增长

Gate News 消息,4月26日——据 SoSoValue 数据,昨日以太坊现货 ETF 录得总净流入 2383.8 万美元 (4月25日)。贝莱德的 Staked ETH ETF (ETHB) 在所有基金中表现最佳,单日净流入达到 3225 万美元,使其历史总净流入也达到 3225 万美元。

GateNews4小时前

ETH 强平连锁:若以太突破 $2,417,$499M 百万空头头寸面临风险

Gate 新闻消息,4月26日——据 Coinglass 数据,如果以太坊突破 $2,417,主要中心化交易所的累计空头头寸强平将达到 $499 百万。相反,如果 ETH 跌破 $2,213,累计多头头寸强平将达到 $499 百万。

GateNews4小时前

Aave、Kelp、LayerZero寻求Arbitrum DAO批准:释放$71M 冻结ETH以进行rsETH恢复

门户新闻消息,4月26日——Aave Labs、Kelp DAO、LayerZero、EtherFi和Compound于周六上午在Arbitrum论坛提交了一项《宪法》AIP,申请网络的DAO大约释放$71 百万美元的被冻结ETH,以支持rsETH的恢复工作。该提案旨在

GateNews5小时前

CEX 代操纵者在三天内将价值 $48.72M 的 21,000 ETH 转换为比特币

Gate 新闻消息,CEX 代操纵者在过去三天内以每枚 $0.0294 的价格,将价值 $48.72 million 的 21,000 ETH 兑换为 617.43 BTC。该黑客目前持有价值 $2.32 million 的 1,000 ETH。

GateNews7小时前

沉寂鲸鱼钱包在清醒 1.6 年无活动后以 $7M After 购买 3,017 ETH

Gate News 消息,4月26日——据 Onchain Lens 监测数据,一只沉寂的鲸鱼钱包在 1.6 年的无活动期后恢复活跃,购买了 3,017 ETH,用于 $7 百万,按每枚币平均价格 $2,320 计算。 在过去两天里,鲸鱼累计了总计 7,300 ETH

GateNews8小时前
评论
0/400
暂无评论