eth.limo 域名遭劫持,EasyDNS 承认 28 年首次社交工程攻击

ENS4.05%
AERO6.73%
AR-0.35%

eth.limo域名劫持

ENS 到 Web 的网关 eth.limo 于 4 月 17 日晚间遭到 DNS 劫持,事后分析显示攻击者冒充 eth.limo 团队成员,成功诱骗域名注册商 EasyDNS 执行账户恢复流程。EasyDNS 首席执行官 Mark Jeftovic 公开承认,这是该公司 28 年历史上针对客户的首次成功社交工程攻击。

攻击时间轴:账户恢复流程被诱骗触发

根据事后分析和 EasyDNS 官方博客文章,攻击全程时间轴如下:4 月 17 日美东时间晚 7:07,攻击者冒充 eth.limo 团队成员,诱骗 EasyDNS 执行账户恢复流程。4 月 18 日美东时间凌晨 2:23,攻击者将 eth.limo 域名服务器切换至 Cloudflare,触发自动宕机警报,唤醒 eth.limo 团队;凌晨 3:57,域名服务器被再次切换至 Namecheap;至早上 7:49,EasyDNS 恢复了 eth.limo 团队的账户访问权限。

Vitalik Buterin 在事件期间警告用户避免使用所有 eth.limo 连接,引导其直接通过 IPFS 访问内容。他于周六确认问题已全部解决。

DNSSEC 如何成为最后防线

攻击者试图通过 eth.limo 的通配符域名(*.eth.limo)将流量重定向至钓鱼基础设施,潜在影响范围涵盖逾 200 万个 ENS .eth 域名,包括 Vitalik Buterin 的个人博客 vitalik.eth.limo。

然而,由于攻击者从未取得 eth.limo 的 DNSSEC 签名密钥,当解析器将攻击者的新域名服务器响应与父区域缓存的合法 DS 记录比对时,信任链断裂,解析器返回 SERVFAIL 错误而非恶意重定向。「DNSSEC 可能缩小了劫持事件的影响范围,目前我们尚未发现对用户造成任何影响,」eth.limo 团队在报告中表示。

加密前端 DNS 社交工程攻击的系统性趋势

此次事件是近期针对加密前端的一系列域名注册商级别攻击中的最新案例:2024 年 11 月,攻击者劫持 NameSilo 账户并剥离 DNSSEC,导致 DEX Aerodrome 和 Velodrome 用户损失逾 70 万美元;今年 3 月 30 日,Steakhouse Financial 的 OVH 客服被社交工程攻击诱导关闭账户双重认证,克隆网站短暂上线;同月,收益平台 Neutrl 亦遭遇类似事件。

讽刺的是,eth.limo 此前曾在 11 月 Aerodrome 劫持事件中提供紧急支持,被广泛视为 DeFi 前端宕机时的去中心化备用首选。事件解决后,eth.limo 计划迁移至 EasyDNS 旗下的 Domainsure——该服务面向企业客户,不提供任何账户恢复机制,从根本上消除此类社交工程攻击的入口。

Vitalik 长期认为以太坊对中心化 DNS 解析的依赖是「信任倒退」,并呼吁开发者在 2026 年引导用户使用直接访问 IPFS 的路径。

常见问题

eth.limo 是什么,它在以太坊生态中扮演什么角色?

eth.limo 是一个免费的开源反向代理,允许用户在任何 .eth 域名后添加「.limo」,通过标准浏览器访问部署在 IPFS、Arweave 或 Swarm 上的 ENS 相关内容。其通配符 DNS 记录覆盖约 200 万个通过 ENS 注册的 .eth 域名,是 ENS 生态系统中最广泛使用的 Web2 访问桥梁之一。

DNSSEC 如何阻止了此次攻击造成用户损失?

DNSSEC 对 DNS 记录进行加密签名,允许验证解析器拒绝未签名或签署错误的响应。由于攻击者从未取得 eth.limo 的 DNSSEC 签名密钥,其对域名服务器的恶意更改无法通过信任链验证,解析器返回 SERVFAIL 错误而非恶意重定向,有效阻止了潜在的大规模钓鱼攻击。

此次事件对 ENS 生态和 DeFi 前端安全有何警示?

此次事件再次印证了加密前端最核心的安全矛盾:智能合约去中心化,但用户访问的 Web2 域名层仍依赖中心化的域名注册商,而后者的客服流程是薄弱环节。Domainsure「不支持账户恢复」的设计,是目前业界对此类社交工程攻击最直接的防御方案之一,但这也意味着账户持有人必须确保私钥的安全备份。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

以太坊突破 2,400 美元,24 小时内上涨 3.58%

Gate 新闻消息,4月22日——以太坊今天飙升至 2,400 美元关口上方,根据主要 CEX 数据,以 2,400.85 美元交易,24 小时涨幅为 3.58%。

GateNews52 分钟前

以太坊基金会研究员:开放性与透明度推动开发者信任与参与

沙姆·斯里达尔认为,Ethereum(以太坊)的开放性与透明度促进了开发者的信任与参与;这与银行、平台和 AI 提供商中的后门形成对比。 摘要:该文章报道了以太坊基金会研究员沙姆·斯里达尔的观点:以太坊的开放性与透明度是开发者信任与投入的核心。他将这些特性与银行和科技平台等传统系统中的后门进行对比,认为开放性能够支撑生态系统的增长。

GateNews1小时前

Digital Asset 与以太坊韩国在内容协作方面达成合作,开启面向社区的首份 MOU

Digital Asset 与以太坊韩国签署一份谅解备忘录(MOU),以接收以太坊生态系统更新、路线图进展和专家内容,表明一种双向合作关系,旨在连接韩国与全球的以太坊资源。 摘要: Digital Asset 与以太坊韩国已签署一份谅解备忘录(MOU),向 Digital Asset 的读者提供以太坊生态系统更新、路线图进展和专家内容。该合作旨在通过双向协作,将韩国的能力与全球以太坊生态系统相连接。

GateNews1小时前

Coinbase 董事会警告:权益证明网络面临量子计算风险

Coinbase 警告权益证明(PoS)面临量子时代风险:验证者签名和钱包加密可能变得脆弱;向抗量子系统过渡将十分复杂且需要多年,并要求在即使尚无直接威胁的情况下也要进行前期规划。 摘要:本报告出自 Coinbase 的独立咨询委员会,随着量子计算进展,分析了权益证明区块链的长期安全风险。报告指出,验证者签名以及钱包级别的加密是可能易受量子攻击影响的领域,同时也承认当前系统仍然是安全的。作者强调,需要谨慎地开展为期数年的向抗量子密码学过渡,并要求在钱包、交易所和区块链基础设施之间进行协同升级,以及在威胁变得切实可行之前就做好前期规划以降低未来威胁。

Crypto Frontier2小时前

Bitmine 以$142M 购买方式增持质押 ETH 持仓,推动以太坊财政库增长

Bitmine Immersion Technologies 已通过另一笔重大采购,进一步加大其以太坊策略的力度。该公司最近新增了价值约 $142 百万美元的 61,232 ETH,将其以太坊总持仓推高至近 339 万 ETH。按当前市场价值计算,这笔储备价值接近 7.88 美元

CryptoMeter io2小时前

Gate推出"算力狂飙"活动,完成任务解锁盲盒赢Mac Studio M3 Ultra,USDT理财享6%年化,BTC/ETH/SOL质押最高16%年化

Gate News 消息,据2026年4月22日Gate官方公告,平台推出"算力狂飙"主题活动。 活动期间(4月22日14:00至4月26日16:00,UTC+8),用户完成多重任务可解锁盲盒机会,奖品包括Mac Studio M3 Ultra、RTX 5090 GPU、XPIN代币和幸运福袋等,采用100%中奖制。任务涵盖闪兑交易、现货交易、合约交易、充值、邀请及VIP晋升等多种场景,不同任务对应不同的盲盒开启次数。 同时平台推出阶段性理财产品:USDT 14天定期理财年化收益6%,净充值≥1,000 USDT即可申购,个人上限20,000 USDT;链上赚币方面,质押BTC、ETH、SOL可享受最高7.5%加息,其中质押SOL最高年化收益达16%。此外,新老用户还可参与ETH、USDD、XAUT、AIA、SWCH、0G、APT等多币种理财产品,部分产品年化收益超100%。

Gate Announcement2小时前
评论
0/400
暂无评论