Nama domain eth.limo diretas, EasyDNS mengakui serangan social engineering pertama kalinya selama 28 tahun

ENS2,85%
AERO2,11%
AR-2,45%

eth.limo域名劫持

ENS ke gerbang ke Web eth.limo diserang dengan pembajakan DNS pada malam 17 April, dan analisis selanjutnya menunjukkan bahwa pelaku menyamar sebagai anggota tim eth.limo, berhasil membujuk registrar domain EasyDNS agar menjalankan proses pemulihan akun. CEO EasyDNS Mark Jeftovic mengakui secara terbuka bahwa ini adalah serangan rekayasa sosial pertama yang sukses terhadap pelanggan dalam sejarah perusahaan selama 28 tahun.

Timeline Serangan: Proses Pemulihan Akun Dipicu oleh Tipu Daya

Berdasarkan analisis pasca-kejadian dan artikel blog resmi EasyDNS, timeline lengkap serangan adalah sebagai berikut: pada 17 April pukul 7:07 malam waktu ET, pelaku menyamar sebagai anggota tim eth.limo dan membujuk agar proses pemulihan akun eksekusi EasyDNS dijalankan. Pada 18 April pukul 2:23 dini hari waktu ET, pelaku mengubah server nama domain eth.limo ke Cloudflare, memicu peringatan otomatis mati, membangunkan tim eth.limo; pukul 3:57 dini hari, server nama domain beralih lagi ke Namecheap; hingga pukul 7:49 pagi, EasyDNS memulihkan izin akses akun tim eth.limo.

Vitalik Buterin memperingatkan pengguna selama kejadian tersebut untuk menghindari penggunaan semua tautan eth.limo, dan mengarahkan mereka agar langsung mengakses konten melalui IPFS. Ia mengonfirmasi pada hari Sabtu bahwa masalah tersebut sudah sepenuhnya terselesaikan.

Bagaimana DNSSEC Menjadi Garis Pertahanan Terakhir

Pelaku mencoba mengalihkan lalu lintas ke infrastruktur phishing melalui domain wildcard eth.limo (*.eth.limo), dengan potensi cakupan dampak yang mencakup lebih dari 2 juta nama domain ENS .eth, termasuk blog pribadi Vitalik Buterin vitalik.eth.limo.

Namun, karena pelaku tidak pernah memperoleh kunci tanda tangan DNSSEC untuk eth.limo, ketika resolver membandingkan respons dari server nama domain baru pelaku dengan catatan DS yang sah yang tersimpan di cache zona induk, rantai kepercayaan terputus. Resolver mengembalikan error SERVFAIL, bukan pengalihan berbahaya. “DNSSEC kemungkinan mengecilkan cakupan dampak insiden pembajakan; saat ini kami belum menemukan dampak apa pun bagi pengguna,” kata tim eth.limo dalam laporan tersebut.

Tren Sistematis Serangan Rekayasa Sosial DNS pada Frontend Terenkripsi

Insiden ini merupakan kasus terbaru dari serangkaian serangan tingkat registrar terhadap frontend terenkripsi dalam waktu belakangan ini: pada November 2024, pelaku membajak akun NameSilo dan mencabut DNSSEC, menyebabkan pengguna DEX Aerodrome dan Velodrome kehilangan lebih dari 700.000 dolar AS; pada 30 Maret tahun ini, layanan pelanggan OVH Steakhouse Financial diserang dengan rekayasa sosial hingga dibujuk untuk menutup verifikasi dua langkah akun, situs klon sempat online; pada bulan yang sama, platform pendapatan Neutrl juga mengalami insiden serupa.

Ironisnya, eth.limo sebelumnya justru memberikan dukungan darurat dalam insiden pembajakan Aerodrome pada bulan November, yang secara luas dipandang sebagai pilihan backup terdesentralisasi terbaik saat frontend DeFi mengalami gangguan total. Setelah insiden selesai, eth.limo berencana bermigrasi ke Domainsure milik EasyDNS—layanan ini ditujukan untuk klien perusahaan, tidak menyediakan mekanisme pemulihan akun apa pun, sehingga menghapus dari akar pintu masuk bagi serangan rekayasa sosial semacam ini.

Vitalik dalam waktu lama berpendapat bahwa ketergantungan Ethereum pada resolusi DNS terpusat adalah “kemunduran kepercayaan”, dan menyerukan agar pengembang pada tahun 2026 mengarahkan pengguna menggunakan jalur akses langsung ke IPFS.

Pertanyaan yang Sering Diajukan

eth.limo itu apa, dan peran apa yang dimainkannya dalam ekosistem Ethereum?

eth.limo adalah reverse proxy sumber terbuka gratis yang memungkinkan pengguna menambahkan “.limo” setelah domain .eth apa pun, lalu mengakses konten terkait ENS yang dideploy di IPFS, Arweave, atau Swarm melalui browser standar. Catatan DNS wildcard-nya mencakup sekitar 2 juta domain .eth yang terdaftar melalui ENS, dan merupakan salah satu jembatan akses Web2 yang paling luas digunakan di dalam ekosistem ENS.

Bagaimana DNSSEC mencegah kerugian pengguna akibat serangan ini?

DNSSEC menandatangani catatan DNS secara terenkripsi, memungkinkan validator menolak respons yang tidak ditandatangani atau bertanda tangan salah. Karena pelaku tidak pernah memperoleh kunci tanda tangan DNSSEC untuk eth.limo, perubahan berbahaya yang dilakukan terhadap server nama domainnya tidak dapat melewati verifikasi rantai kepercayaan. Resolver mengembalikan error SERVFAIL, bukan pengalihan berbahaya, sehingga secara efektif mencegah serangan phishing skala besar yang potensial.

Apa peringatan yang diberikan insiden ini bagi ekosistem ENS dan keamanan frontend DeFi?

Insiden ini sekali lagi membuktikan kontradiksi keamanan paling inti dari frontend terenkripsi: kontrak pintar terdesentralisasi, tetapi lapisan domain Web2 yang diakses pengguna masih bergantung pada registrar domain yang terpusat, dan proses layanan pelanggan dari pihak tersebut adalah titik lemahnya. Desain Domainsure “tidak mendukung pemulihan akun” adalah salah satu solusi pertahanan paling langsung di industri saat ini untuk jenis serangan rekayasa sosial ini, tetapi juga berarti pemegang akun harus memastikan keamanan pencadangan kunci privat.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Mini ETF Staking Ethereum Grayscale Mencatat $337M Arus Masuk di Q1, Memimpin Penyedia ETP AS

Pesan Berita Gate, 24 April — Mini ETF Staking Ethereum Grayscale menarik $337 juta arus masuk selama kuartal pertama tahun 2026, menempati peringkat pertama di antara penyedia ETP AS, menurut CEO Grayscale Peter Mintzberg yang memposting di X. Pencapaian ini mencerminkan permintaan institusional yang kuat untuk eksposur staking Ethereum,

GateNews4menit yang lalu

EtherFi mengusulkan penyuntikan 5000 ETH ke dalam pool penyelamatan rsETH untuk mencegah penularan piutang macet yang meluas di ekosistem DeFi

EtherFi Foundation mengajukan proposal tata kelola pada 24 April, yang mengizinkan pengalihan dari perbendaharaan DAO hingga maksimal 5.000 ETH untuk menyuntikkan rsETH ke dalam pool bantuan lintas-protokol atas peristiwa kerentanan, mengisi kesenjangan jaminan, serta mencegah Aave dan pasar pinjaman DeFi lainnya mengalami piutang macet. Tindakan ini merupakan bagian dari aksi bantuan terkoordinasi EtherFi sebagai “DeFi United”.

MarketWhisper30menit yang lalu

Balance Exploiter Memindahkan 100 ETH Setelah Tidak Aktif Selama 5 Bulan

Pesan Berita Gate, peretas Balance Exploiter telah mentransfer 100 ETH (bernilai $233,000) ke dompet baru setelah tetap tidak aktif selama 5 bulan. Pelaku telah mulai memindahkan ETH melalui bursa terpusat (CEX). Saat ini, para peretas masih memegang 21,900 ETH, senilai sekitar $51.13 juta.

GateNews40menit yang lalu

Koin Meme ETH AIB Melonjak ke $7M Kapitalisasi Pasar, Naik 950x Secara Intraday

Berita Gate, 24 April — Koin Meme berbasis ETH AIB (America IS BACK) mengalami lonjakan singkat pada kapitalisasi pasarnya hingga melewati $7 juta hari ini, saat ini diperdagangkan pada $5,95 juta dengan kenaikan intraday melebihi 950x. Koin meme dikenal karena volatilitas harga yang ekstrem; investor disarankan untuk berhati-hati dan mengelola risiko dengan tepat.

GateNews1jam yang lalu

ETH Menghadapi $958M Likuidasi Short di $2.449; Risiko $703M Likuidasi Long di Bawah $2.219

Pesan Berita Gate, 24 April — Menurut data Coinglass, jika Ethereum (ETH) menembus di atas $2.449, akumulasi likuidasi short di seluruh CEX utama akan mencapai $958 juta. Sebaliknya, jika ETH turun di bawah $2.219, akumulasi likuidasi long di seluruh CEX utama akan mencapai $703 juta.

GateNews1jam yang lalu

Bitmine Melakukan Staking Hampir 192K ETH Senilai $446,9M dalam 12 Jam

Gate News pesan, 24 April — Bitmine mengakumulasi 191.952 ETH dalam staking selama 12 jam terakhir, senilai sekitar $446,9 juta, menurut analis on-chain Onchain Lens. Dari total ini, 98.352 ETH (senilai sekitar $229 juta) di-staking dalam tiga jam terakhir.

GateNews1jam yang lalu
Komentar
0/400
Tidak ada komentar