eth.limo 域名遭劫持,EasyDNS 承認 28 年首次社交工程攻擊

ENS-3.07%
AERO3.88%
VELODROME-0.81%
AR-3.64%

eth.limo域名劫持

ENS 到 Web 的網關 eth.limo 於 4 月 17 日晚間遭到 DNS 劫持,事後分析顯示攻擊者冒充 eth.limo 團隊成員,成功誘騙域名註冊商 EasyDNS 執行帳戶恢復流程。EasyDNS 執行長 Mark Jeftovic 公開承認,這是該公司 28 年歷史上針對客戶的首次成功社交工程攻擊。

攻擊時間軸:帳戶恢復流程被誘騙觸發

根據事後分析和 EasyDNS 官方部落格文章,攻擊全程時間軸如下:4 月 17 日美東時間晚 7:07,攻擊者冒充 eth.limo 團隊成員,誘騙 EasyDNS 執行帳戶恢復流程。4 月 18 日美東時間凌晨 2:23,攻擊者將 eth.limo 域名伺服器切換至 Cloudflare,觸發自動宕機警報,喚醒 eth.limo 團隊;凌晨 3:57,域名伺服器被再次切換至 Namecheap;至早上 7:49,EasyDNS 恢復了 eth.limo 團隊的帳戶存取權限。

Vitalik Buterin 在事件期間警告用戶避免使用所有 eth.limo 連結,引導其直接透過 IPFS 訪問內容。他於週六確認問題已全部解決。

DNSSEC 如何成為最後防線

攻擊者試圖透過 eth.limo 的通配符域名(*.eth.limo)將流量重定向至釣魚基礎設施,潛在影響範圍涵蓋逾 200 萬個 ENS .eth 域名,包括 Vitalik Buterin 的個人部落格 vitalik.eth.limo。

然而,由於攻擊者從未取得 eth.limo 的 DNSSEC 簽名金鑰,當解析器將攻擊者的新域名伺服器回應與父區域緩存的合法 DS 記錄比對時,信任鏈斷裂,解析器返回 SERVFAIL 錯誤而非惡意重定向。「DNSSEC 可能縮小了劫持事件的影響範圍,目前我們尚未發現對用戶造成任何影響,」eth.limo 團隊在報告中表示。

加密前端 DNS 社交工程攻擊的系統性趨勢

此次事件是近期針對加密前端的一系列域名註冊商級別攻擊中的最新案例:2024 年 11 月,攻擊者劫持 NameSilo 帳戶並剝離 DNSSEC,導致 DEX Aerodrome 和 Velodrome 用戶損失逾 70 萬美元;今年 3 月 30 日,Steakhouse Financial 的 OVH 客服被社交工程攻擊誘導關閉帳戶雙重認證,克隆網站短暫上線;同月,收益平台 Neutrl 亦遭遇類似事件。

諷刺的是,eth.limo 此前曾在 11 月 Aerodrome 劫持事件中提供緊急支持,被廣泛視為 DeFi 前端宕機時的去中心化備用首選。事件解決後,eth.limo 計劃遷移至 EasyDNS 旗下的 Domainsure——該服務面向企業客戶,不提供任何帳戶恢復機制,從根本上消除此類社交工程攻擊的入口。

Vitalik 長期認為以太坊對中心化 DNS 解析的依賴是「信任倒退」,並呼籲開發者在 2026 年引導用戶使用直接訪問 IPFS 的路徑。

常見問題

eth.limo 是什麼,它在以太坊生態中扮演什麼角色?

eth.limo 是一個免費的開源反向代理,允許用戶在任何 .eth 域名後添加「.limo」,透過標準瀏覽器訪問部署在 IPFS、Arweave 或 Swarm 上的 ENS 相關內容。其通配符 DNS 記錄覆蓋約 200 萬個透過 ENS 註冊的 .eth 域名,是 ENS 生態系統中最廣泛使用的 Web2 訪問橋樑之一。

DNSSEC 如何阻止了此次攻擊造成用戶損失?

DNSSEC 對 DNS 記錄進行加密簽名,允許驗證解析器拒絕未簽名或簽署錯誤的回應。由於攻擊者從未取得 eth.limo 的 DNSSEC 簽名金鑰,其對域名伺服器的惡意更改無法通過信任鏈驗證,解析器返回 SERVFAIL 錯誤而非惡意重定向,有效阻止了潛在的大規模釣魚攻擊。

此次事件對 ENS 生態和 DeFi 前端安全有何警示?

此次事件再次印證了加密前端最核心的安全矛盾:智能合約去中心化,但用戶訪問的 Web2 域名層仍依賴中心化的域名註冊商,而後者的客服流程是薄弱環節。Domainsure「不支援帳戶恢復」的設計,是目前業界對此類社交工程攻擊最直接的防禦方案之一,但這也意味著帳戶持有人必須確保私鑰的安全備份。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

鏈上交易員 "Maji" 在 $2,400 下調 ETH 部位,並與清算水位保持審慎距離

Gate News 訊息,4 月 23 日—根據 HyperInsight 監測,鏈上交易員 "Maji" 今天上午最初在 BTC、ETH 和 HYPE 增加部位,隨後在市場急劇下跌前迅速降低了 ETH 與 HYPE 的多頭倉位。截至截稿時,總多頭倉位仍然可觀,達 $80

GateNews26分鐘前

以太坊現貨 ETF 淨流入 9,643 萬美元,貝萊德 ETHA 與富達 FETH 領先

摘要:以太坊現貨 ETF 於 4 月 22 日錄得 9,643 萬美元淨流入。貝萊德的 ETHA 以 5,359 萬美元領先,富達的 FETH 為 4,062 萬美元;兩者合計約佔流入的 98%;灰度 Mini ETH 增加 1,137 萬美元,而灰度 ETHE 則錄得 915 萬美元的流出;其他基金持平。 摘要:以太坊現貨 ETF 於 4 月 22 日吸引 9.643 億美元;ETHA 與 FETH 佔約 98% 的流入 ($53.59M 和 $40.62M)。灰度 Mini ETH 增加 1,137 萬美元,ETHE 下跌 915 萬美元,其他維持不變。

GateNews29分鐘前

Ronin 宣布 5 月 12 日遷移至以太坊 L2,主網停機約 10 小時

根據 Decrypt 4 月 23 日報道,遊戲區塊鏈 Ronin 的開發商 Sky Mavis 宣布,Ronin 將於 5 月 12 日從以太坊側鏈遷移至以太坊 Layer 2,採用 OP Stack 技術架構;遷移期間主網將於美國東部時間上午 11 點至晚上 9 點停機約 10 小時。

Market Whisper1小時前

黃金與白銀小幅下滑,油價上漲;比特幣與以太坊波動率指數下跌

Gate 新聞訊息,4月23日——黃金價格每盎司跌至 $4,731.95,日跌幅為 0.18%;白銀則跌至每盎司 $77.585,盤中下跌 0.13%。比特幣波動率指數 (BVIX) 為 43.64,下降 1.80%;以太坊波動率指數 (EVIX) 達到 63.90,下降 5.19%。 在

GateNews1小時前

Kelp DAO 駭客透過 THORChain 將 75,700 ETH 的大部分轉換為 BTC

Kelp DAO 駭客透過 THORChain 將約 75,700 ETH (約 1.75 億美元)轉換為比特幣,產生 $800M 交易量與 910,000 美元的 THORChain 手續費。 摘要:該報告指出,Kelp DAO 駭客使用 THORChain 的跨鏈交換,將大部分 75,700 ETH (約 1.75 億美元)轉移到比特幣。該交換產生約 $800 百萬的交易量以及約 910,000 美元的 THORChain 手續費,凸顯了在駭客行動期間跨鏈活動的流動性與營收影響。

GateNews1小時前

Ronin 區塊鏈將於 5 月 12 日遷移至以太坊 Layer 2,主網停機時間 10 小時

Gate News 訊息,4 月 23 日——遊戲區塊鏈 Ronin 將於 5 月 12 日由以太坊側鏈遷移到以太坊 L2。遷移將在區塊高度 55,577,490 觸發,並將 Ronin 轉換到 OP Stack。主網將經歷約 10 小時的停機,從 11 a

GateNews2小時前
留言
0/400
暫無留言