El dominio eth.limo fue secuestrado; EasyDNS admite su primer ataque de ingeniería social en 28 años

ENS0,08%
AERO0,07%
VELODROME-4,72%
AR-3,16%

eth.limo域名劫持

ENS 到 Web 的 portal eth.limo, el 17 de abril por la noche, fue víctima de un secuestro de DNS; el análisis posterior mostró que el atacante se hizo pasar por un miembro del equipo de eth.limo, y logró engañar al registrador de dominios EasyDNS para que ejecutara el proceso de recuperación de cuenta. El CEO de EasyDNS, Mark Jeftovic, admitió públicamente que esta es la primera vez que su empresa logra un ataque de ingeniería social contra clientes en sus 28 años de historia.

Cronología del ataque: se activa el proceso de recuperación de la cuenta tras el engaño

Según el análisis posterior y un artículo oficial del blog de EasyDNS, la cronología completa del ataque es la siguiente: el 17 de abril, a las 7:07 p. m. (hora del este de EE. UU.), el atacante se hizo pasar por un miembro del equipo de eth.limo y engañó para que se ejecutara el proceso de recuperación de la cuenta en EasyDNS. El 18 de abril, a las 2:23 a. m. (hora del este de EE. UU.), el atacante cambió los servidores de nombres del dominio eth.limo a Cloudflare, lo que activó una alerta automática de caída y despertó al equipo de eth.limo; a las 3:57 a. m., los servidores de nombres se cambiaron nuevamente a Namecheap; y a las 7:49 a. m., EasyDNS restableció el acceso a la cuenta del equipo de eth.limo.

Vitalik Buterin advirtió a los usuarios durante el incidente que evitaran usar todos los enlaces de eth.limo, y les indicó acceder directamente al contenido a través de IPFS. El sábado confirmó que el problema ya se había resuelto por completo.

Cómo el DNSSEC se convirtió en la última línea de defensa

El atacante intentó redirigir el tráfico a infraestructura de phishing mediante el dominio comodín de eth.limo (*.eth.limo), con un alcance potencial que abarca más de 2 millones de dominios ENS .eth, incluyendo el blog personal de Vitalik Buterin vitalik.eth.limo.

Sin embargo, debido a que el atacante nunca obtuvo la clave de firma DNSSEC de eth.limo, cuando el resolvedor comparó la respuesta del nuevo servidor de nombres del atacante con los registros DS legítimos almacenados en caché de la zona padre, la cadena de confianza se rompió; el resolvedor devolvió un error SERVFAIL en lugar de una redirección maliciosa. «El DNSSEC podría haber reducido el impacto del incidente de secuestro; hasta el momento, no hemos detectado ningún impacto en los usuarios», indicó el equipo de eth.limo en el informe.

Tendencia sistemática de ataques de ingeniería social basados en DNS en el front-end cripto

Este incidente es el caso más reciente dentro de una serie de ataques a nivel de registradores de dominios dirigidos recientemente a front-ends cripto: en noviembre de 2024, el atacante secuestró la cuenta de NameSilo y eliminó DNSSEC, lo que causó que los usuarios de DEX Aerodrome y Velodrome perdieran más de 700 mil dólares; el 30 de marzo de este año, el servicio de atención al cliente de OVH de Steakhouse Financial fue inducido por ingeniería social a desactivar la autenticación de doble factor, clonó el sitio y se publicó brevemente la web clonada; y ese mismo mes, la plataforma de ingresos Neutrl también sufrió un incidente similar.

Irónicamente, eth.limo anteriormente había brindado apoyo urgente en el incidente de Aerodrome de noviembre, y era ampliamente considerado como la opción preferida y descentralizada para un plan de respaldo cuando el front-end DeFi caía. Tras la resolución del incidente, eth.limo planea migrar a Domainsure, que está bajo el paraguas de EasyDNS: este servicio está orientado a clientes empresariales, no ofrece ningún mecanismo de recuperación de cuentas y elimina de raíz el punto de entrada para este tipo de ataques de ingeniería social.

Vitalik considera desde hace tiempo que la dependencia de Ethereum de la resolución de DNS centralizada es un «retroceso de la confianza», y pidió a los desarrolladores que, en 2026, guíen a los usuarios a usar la ruta de acceso directo a IPFS.

Preguntas frecuentes

¿Qué es eth.limo y qué papel desempeña en el ecosistema de Ethereum?

eth.limo es un proxy inverso gratuito y de código abierto que permite a los usuarios agregar “.limo” después de cualquier dominio .eth, y acceder mediante un navegador estándar a contenido relacionado con ENS desplegado en IPFS, Arweave o Swarm. Sus registros DNS comodín cubren aproximadamente 2 millones de dominios .eth registrados a través de ENS, y es uno de los puentes de acceso Web2 más utilizados dentro del ecosistema ENS.

¿Cómo evitó DNSSEC que este ataque causara pérdidas a los usuarios?

DNSSEC firma de forma cifrada los registros DNS, permitiendo que el resolvedor verifique y rechace respuestas que no estén firmadas o que estén firmadas incorrectamente. Dado que el atacante nunca obtuvo la clave de firma DNSSEC de eth.limo, sus cambios maliciosos en el servidor de nombres de los dominios no pudieron pasar la verificación de la cadena de confianza; el resolvedor devolvió un error SERVFAIL en lugar de una redirección maliciosa, bloqueando de manera efectiva posibles ataques de phishing a gran escala.

¿Qué advertencias deja este incidente para la seguridad del ecosistema ENS y de los front-ends DeFi?

Este incidente vuelve a poner de manifiesto la contradicción de seguridad más central del front-end cripto: los contratos inteligentes son descentralizados, pero la capa de dominios Web2 a la que acceden los usuarios aún depende de registradores de dominios centralizados, cuya atención al cliente representa el eslabón débil. El diseño de Domainsure de “no admitir la recuperación de cuentas” es una de las defensas más directas que existe en la industria actualmente contra este tipo de ataques de ingeniería social, pero ello también implica que los titulares de cuentas deben asegurarse de que exista una copia de seguridad segura de las claves privadas.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

La principal CEX lanza préstamos respaldados por cripto en el Reino Unido, respaldando BTC, ETH y cbETH para pedir prestado USDC

Un exchange centralizado lanzó servicios de préstamos respaldados por cripto en el Reino Unido, permitiendo préstamos instantáneos de USDC usando BTC, ETH y cbETH como garantía, impulsados por Morpho. El total de préstamos emitidos superó los $2.17 mil millones desde el debut del servicio en EE. UU. en enero de 2025.

GateNewsHace9m

El banco OCBC de Singapur lanzará un token de fondo de oro físico en Ethereum y Solana

OCBC y Lion Global Investors lanzarán un token de fondo de oro físico, GOLDX Token, en las blockchains de Ethereum y Solana, con OCBC a cargo del diseño y Lion Global gestionando la inversión y la gobernanza.

GateNewsHace9m

Subida de 1,22% en 15 minutos para ETH: la actividad del sector DeFi y el estallido del volumen de operaciones impulsan el repunte

2026-04-20 07:15 至 07:30(UTC),ETH 短线收益率达到 +1.22%,价格区间横跨 2285.19 至 2332.62 USDT,振幅 2.07%。期间市场关注升温,波动显著加剧,链上交易量同步跃升,主流链上活跃度指标环比明显放大。 本次异动的主要驱动力来自 DeFi 协议相关交易活跃度的上升,带动链上 Gas 消耗占比提升,同时伴随整体链上交易量的短时激增。去中心化交易所、借贷协议等

GateNewsHace54m

Wallet Inactiva Vinculada a CEXt Retira $14.5M en ETH Después de una Inactividad de un Año

Mensaje de Gate News: una dirección de wallet 0x3CEE asociada con CEXt retiró 6,382.5 ETH valorados en $14.5 millones de un intercambio centralizado dentro de la última hora. Esto marca la primera actividad de la wallet después de permanecer inactiva durante un año. Tras el retiro, la wallet actualmente tiene un total de

GateNewshace1h

La prudente estrategia de préstamo de ETH de Spark resulta justificada mientras Aave enfrenta una crisis de liquidez en múltiples cadenas

El jefe de estrategia de Spark defendió mantener altas tasas de préstamo en SparkLend a pesar de la migración de usuarios a Aave, citando las condiciones actuales del mercado. Aave está experimentando problemas de liquidez, lo que genera preocupaciones sobre una posible deuda incobrable si los precios de ETH caen de forma significativa.

GateNewshace1h

Elon Musk impulsa etiquetas inteligentes en X y, en 3 días, impulsa un volumen de operaciones global de 1.000 millones de dólares

La plataforma de redes sociales X, propiedad de Musk, lanzó el nuevo función de “Smart Cashtags” (etiquetas inteligentes) por la noche el 15 de abril (el martes de la semana pasada). El 17 de abril, Nikita Bier, responsable de producto de X, anunció que esta función, en solo 3 días, impulsó aproximadamente 1.000 millones de dólares en volumen de operaciones en los mercados globales. Los datos provienen de la información agregada del plan piloto de transacciones de X.

MarketWhisperhace1h
Comentar
0/400
Sin comentarios