O domínio eth.limo foi sequestrado, e a EasyDNS admite o primeiro ataque de engenharia social em 28 anos

ENS-2,66%
AERO-4,7%
VELODROME-5,92%
AR-5,11%

eth.limo域名劫持

O gateway de Web para ETH chamado eth.limo foi alvo de sequestro de DNS na noite de 17 de abril; análises posteriores mostraram que o atacante se passou por um integrante da equipe eth.limo e conseguiu induzir o registrador de domínios EasyDNS a executar um processo de recuperação de conta. O CEO da EasyDNS, Mark Jeftovic, admitiu publicamente que esse foi o primeiro ataque de engenharia social bem-sucedido contra clientes na história de 28 anos da empresa.

Linha do tempo do ataque: o processo de recuperação de conta foi acionado ao ser enganado

De acordo com a análise posterior e o artigo oficial do blog da EasyDNS, a linha do tempo completa do ataque foi a seguinte: 17 de abril, 7:07 PM, horário do leste dos EUA: o atacante se passou por um integrante da equipe eth.limo e induziu o processo de recuperação de conta do EasyDNS a ser executado. 18 de abril, 2:23 AM, horário do leste dos EUA: o atacante alterou o servidor de nomes do domínio eth.limo para a Cloudflare, acionando alertas automáticos de indisponibilidade que despertaram a equipe eth.limo; 3:57 AM: o servidor de nomes foi novamente alterado para a Namecheap; às 7:49 AM: a EasyDNS restaurou as permissões de acesso da equipe eth.limo à conta.

Vitalik Buterin alertou os usuários durante o incidente para evitarem o uso de todos os links do eth.limo, orientando-os a acessarem o conteúdo diretamente via IPFS. Ele confirmou na tarde de sábado que o problema foi totalmente resolvido.

Como o DNSSEC se tornou a última linha de defesa

O atacante tentou redirecionar o tráfego para uma infraestrutura de phishing por meio do domínio curinga de eth.limo (*.eth.limo), com potencial impacto abrangendo mais de 2 milhões de domínios ENS .eth, incluindo o blog pessoal do Vitalik Buterin vitalik.eth.limo.

No entanto, como o atacante nunca obteve a chave de assinatura DNSSEC do eth.limo, quando os resolvers compararam a resposta do novo servidor de nomes do atacante com o registro DS legítimo em cache do domínio pai, a cadeia de confiança foi interrompida; o resolver retornou o erro SERVFAIL em vez de um redirecionamento malicioso. “O DNSSEC pode ter reduzido o alcance do incidente de sequestro; neste momento, ainda não encontramos nenhum impacto para os usuários”, afirmou a equipe do eth.limo no relatório.

Tendência sistêmica de ataques de engenharia social a DNS no front-end criptográfico

Este incidente é o caso mais recente em uma série de ataques recentes de nível de registrador de domínios contra o front-end criptográfico: em novembro de 2024, o atacante sequestrou a conta do NameSilo e removeu o DNSSEC, causando perdas de mais de 700 mil dólares para usuários do DEX Aerodrome e Velodrome; em 30 de março deste ano, o suporte ao cliente da OVH da Steakhouse Financial foi alvo de um ataque de engenharia social que o induziu a desativar a autenticação de dois fatores, e um site clonado foi colocado no ar por um breve período; no mesmo mês, a plataforma de ganhos Neutrl também enfrentou um incidente semelhante.

De forma irônica, o eth.limo anteriormente havia fornecido suporte emergencial no incidente de sequestro da Aerodrome em novembro, sendo amplamente visto como a opção descentralizada preferida para quando o front-end DeFi fica indisponível. Após a resolução do incidente, o eth.limo planeja migrar para o Domainsure, da EasyDNS — esse serviço é voltado para clientes empresariais, não oferece nenhum mecanismo de recuperação de conta e elimina, fundamentalmente, a porta de entrada para esse tipo de ataque de engenharia social.

Vitalik acredita há muito tempo que a dependência da Ethereum em relação à resolução de DNS por centros é um “retrocesso de confiança” e conclama desenvolvedores a, em 2026, conduzirem os usuários a utilizarem o caminho de acesso direto via IPFS.

Perguntas frequentes

O que é o eth.limo e qual papel ele desempenha no ecossistema Ethereum?

O eth.limo é um proxy reverso gratuito e de código aberto que permite aos usuários adicionar “.limo” após qualquer domínio .eth e acessar, por meio de navegadores padrão, o conteúdo relacionado ao ENS implantado no IPFS, Arweave ou Swarm. Seus registros DNS curinga cobrem cerca de 2 milhões de domínios .eth registrados via ENS, sendo uma das pontes de acesso Web2 mais amplamente usadas no ecossistema ENS.

Como o DNSSEC impediu que este ataque causasse perdas aos usuários?

O DNSSEC faz assinatura criptográfica dos registros DNS, permitindo que o resolvedor verifique e recuse respostas não assinadas ou assinadas incorretamente. Como o atacante nunca obteve a chave de assinatura DNSSEC do eth.limo, alterações maliciosas no servidor de nomes do domínio não conseguem passar na verificação da cadeia de confiança; o resolver retorna o erro SERVFAIL em vez de um redirecionamento malicioso, impedindo efetivamente potenciais ataques de phishing em larga escala.

Quais alertas este incidente traz para a segurança do ecossistema ENS e dos front-ends DeFi?

Este incidente mais uma vez confirma o conflito de segurança mais central do front-end criptográfico: contratos inteligentes são descentralizados, mas a camada de domínios Web2 que os usuários acessam ainda depende de registradores de domínios centralizados, e o fluxo de atendimento ao cliente de ambos é um ponto fraco. O design do Domainsure de “não dar suporte à recuperação de contas” é uma das defesas mais diretas da indústria atualmente contra esse tipo de ataque de engenharia social, mas isso também significa que os detentores de conta precisam garantir que haja um backup seguro da chave privada.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

ETF de Bitcoin Registra Saída Diária de US$ 16,03M Enquanto ETFs de Ethereum e Solana Registram Ganhos em 27 de Abril

Mensagem do Gate News, de acordo com a atualização de 27 de abril, o ETF de Bitcoin registrou uma saída líquida diária de 209 BTC ($16.03 milhões), enquanto mantinha uma entrada líquida semanal de 9.987 BTC ($767.27 milhões). O ETF de Ethereum mostrou uma entrada líquida diária de 24 ETH ($56,000) e uma entrada líquida semanal de 41.013 ETH ($16.03M.

GateNews35m atrás

CoinShares: US$ 1,2B de entrada de cripto, Bitcoin lidera os fluxos do fundo

Os produtos de investimento em criptomoedas receberam US$ 1,2 bilhão em entradas na última semana, marcando a quarta semana consecutiva de saldo positivo, de acordo com um relatório da Coinshares. O Bitcoin disparou acima de US$ 79.000 antes da abertura do mercado asiático, embora a alta tenha sido de curta duração, com o BTC posteriormente caindo para cerca de US$ 77.600.

CryptoFrontier1h atrás

Ethereum supera o S&P 500 em 1.696 pontos-base desde o conflito EUA-Irã, diz Tom Lee

Mensagem do Gate News, 27 de abril — Tom Lee, presidente da Bitmine, afirmou que o Ethereum superou o índice S&P 500 (index de ações de referência dos EUA) em 1.696 pontos-base desde o conflito EUA-Irã, tornando-o o melhor ativo único do mundo além do petróleo bruto. De acordo com Lee, o ETH tem

GateNews1h atrás

A Bitmine aumentou suas participações em mais de 100.000 ETH na semana passada, e seu total de holdings ultrapassou 5 milhões de ETH.

Bitmine 总 ETH 持仓突破 500 万枚,占供应量 4.21%,上周增持超 10 万枚。本文分析机构持仓节奏、链上集中度影响及市场推演。

GateInstantTrends2h atrás

Dados de liquidação de ETH: US$ 1,254B em liquidações de short em US$ 2.424, $641M em liquidações de long em US$ 2.212

Mensagem do Gate News, 27 de abril — De acordo com dados da Coinglass, se o Ethereum (ETH) romper acima de US$ 2.424, as liquidações acumuladas de shorts nas principais exchanges centralizadas atingiriam US$ 1.254 bilhão. Por outro lado, se o ETH cair abaixo de US$ 2.212, as liquidações acumuladas de longs nas principais CEXs atingiriam US$ 641 milhões.

GateNews2h atrás

Endereço OTC da Galaxy Digital deposita 15.000 ETH na exchange, no valor de ~US$34,74M

Mensagem do Gate News, 27 de abril — O endereço ligado ao balcão (OTC) da Galaxy Digital depositou 15.000 ETH, avaliados em aproximadamente US$ 34,74 milhões, em uma exchange hoje, de acordo com a analista on-chain Ai 姨. Ao rastrear os fundos para trás, o lote de ETH se originou de um saque de 38.000 ETH do Aave uma semana atrás.

GateNews2h atrás
Comentário
0/400
Sem comentários