
ENS 到 Web 的网关 eth.limo 于 4 月 17 日晚间遭到 DNS 劫持,事后分析显示攻击者冒充 eth.limo 团队成员,成功诱骗域名注册商 EasyDNS 执行账户恢复流程。EasyDNS 首席执行官 Mark Jeftovic 公开承认,这是该公司 28 年历史上针对客户的首次成功社交工程攻击。
攻击时间轴:账户恢复流程被诱骗触发
根据事后分析和 EasyDNS 官方博客文章,攻击全程时间轴如下:4 月 17 日美东时间晚 7:07,攻击者冒充 eth.limo 团队成员,诱骗 EasyDNS 执行账户恢复流程。4 月 18 日美东时间凌晨 2:23,攻击者将 eth.limo 域名服务器切换至 Cloudflare,触发自动宕机警报,唤醒 eth.limo 团队;凌晨 3:57,域名服务器被再次切换至 Namecheap;至早上 7:49,EasyDNS 恢复了 eth.limo 团队的账户访问权限。
Vitalik Buterin 在事件期间警告用户避免使用所有 eth.limo 连接,引导其直接通过 IPFS 访问内容。他于周六确认问题已全部解决。
DNSSEC 如何成为最后防线
攻击者试图通过 eth.limo 的通配符域名(*.eth.limo)将流量重定向至钓鱼基础设施,潜在影响范围涵盖逾 200 万个 ENS .eth 域名,包括 Vitalik Buterin 的个人博客 vitalik.eth.limo。
然而,由于攻击者从未取得 eth.limo 的 DNSSEC 签名密钥,当解析器将攻击者的新域名服务器响应与父区域缓存的合法 DS 记录比对时,信任链断裂,解析器返回 SERVFAIL 错误而非恶意重定向。「DNSSEC 可能缩小了劫持事件的影响范围,目前我们尚未发现对用户造成任何影响,」eth.limo 团队在报告中表示。
加密前端 DNS 社交工程攻击的系统性趋势
此次事件是近期针对加密前端的一系列域名注册商级别攻击中的最新案例:2024 年 11 月,攻击者劫持 NameSilo 账户并剥离 DNSSEC,导致 DEX Aerodrome 和 Velodrome 用户损失逾 70 万美元;今年 3 月 30 日,Steakhouse Financial 的 OVH 客服被社交工程攻击诱导关闭账户双重认证,克隆网站短暂上线;同月,收益平台 Neutrl 亦遭遇类似事件。
讽刺的是,eth.limo 此前曾在 11 月 Aerodrome 劫持事件中提供紧急支持,被广泛视为 DeFi 前端宕机时的去中心化备用首选。事件解决后,eth.limo 计划迁移至 EasyDNS 旗下的 Domainsure——该服务面向企业客户,不提供任何账户恢复机制,从根本上消除此类社交工程攻击的入口。
Vitalik 长期认为以太坊对中心化 DNS 解析的依赖是「信任倒退」,并呼吁开发者在 2026 年引导用户使用直接访问 IPFS 的路径。
常见问题
eth.limo 是什么,它在以太坊生态中扮演什么角色?
eth.limo 是一个免费的开源反向代理,允许用户在任何 .eth 域名后添加「.limo」,通过标准浏览器访问部署在 IPFS、Arweave 或 Swarm 上的 ENS 相关内容。其通配符 DNS 记录覆盖约 200 万个通过 ENS 注册的 .eth 域名,是 ENS 生态系统中最广泛使用的 Web2 访问桥梁之一。
DNSSEC 如何阻止了此次攻击造成用户损失?
DNSSEC 对 DNS 记录进行加密签名,允许验证解析器拒绝未签名或签署错误的响应。由于攻击者从未取得 eth.limo 的 DNSSEC 签名密钥,其对域名服务器的恶意更改无法通过信任链验证,解析器返回 SERVFAIL 错误而非恶意重定向,有效阻止了潜在的大规模钓鱼攻击。
此次事件对 ENS 生态和 DeFi 前端安全有何警示?
此次事件再次印证了加密前端最核心的安全矛盾:智能合约去中心化,但用户访问的 Web2 域名层仍依赖中心化的域名注册商,而后者的客服流程是薄弱环节。Domainsure「不支持账户恢复」的设计,是目前业界对此类社交工程攻击最直接的防御方案之一,但这也意味着账户持有人必须确保私钥的安全备份。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
如果 ETH 跌破 $2,211,主要 CEX 的做多强平可能触及 10.47 亿美元
Coinglass 数据警告称,ETH 接近 $2,211 或 $2,441 可能会在主要 CEX 上触发大额强平:若下跌,做多强平最高可达 $1.047B;或若上涨,做空强平最高可达 $944M 。
GateNews1小时前
以看涨的罗素2000历史高点路径为后续,ETH和山寨币可能出现抛物线式飙升
ETH 和山寨币合约在跟随看涨指标后出现抛物线式飙升。
上证证交所 2000 刚刚首次在 2,798 创下新的历史最高点(ATH)。
这个新的 ATH 指标是山寨币的看涨信号。
加密社区很高兴看到 BTC 和 ETH 都在走高
Crypto News Land1小时前
Bitmine 单周增持超 10 万枚 ETH,距「5% 以太坊总供应量」目标再进一步
Bitmine 单周增持 101,627 枚 ETH,总持仓逼近 500 万枚。本文解析企业级 ETH 囤积的质押收益逻辑、机构化趋势及其对以太坊供应结构的影响。
Gate 即时热点2小时前
Arbitrum 安全委员会冻结 KelpDAO 漏洞利用中的 30,766 ETH,12 名成员中有 9 票赞成
Arbitrum 因 KelpDAO 事件冻结了 30,766 ETH,协同执法部门,并追回了约四分之一的资产,同时在去中心化与安全性争论的背景下,锁定资金以等待治理决策。
摘要:本文报道称,Arbitrum 安全委员会以 9 票支持、12 票中的多数票冻结了与 KelpDAO 漏洞利用相关的 30,766 ETH (about $70 million)。随后在与执法部门协调的情况下,将资金转移到安全钱包。此次行动仅针对受影响的资产,以尽量减少网络中断。被利用方(攻击者)被怀疑与 DPRK 有关。该漏洞自 4 月 18 日通过由 LayerZero 驱动的桥开始,抽走 116,500 rsETH (~$292 million)。约有四分之一的被盗资产已被追回。被冻结的资金将保持锁定,直到治理机构和法律主管部门决定下一步,从而引发关于去中心化与安全性的讨论。
GateNews3小时前
Tether 在 3 天内于以太坊发行 20 亿 USDT
Gate 新闻消息,4月21日——根据 Lookonchain 监测,Tether 在过去 3 天内在以太坊上发行了 20 亿 USDT。
GateNews3小时前
华侨银行(OCBC)在以太坊和索拉那(Solana)推出 GOLDX 代币化黄金基金
华侨银行(OCBC)在以太坊和索拉那(Solana)推出 GOLDX,这是一只以代币化形式呈现的实物黄金基金,并与 Lion Global Investors 以及 DigiFT 合作,面向机构和 Web3 参与者;代币化的 RWAs 在链上达到 $29B 。
华侨银行(OCBC)携手 Lion Global Investors 和 DigiFT,推出 GOLDX,这是 LionGlobal 新加坡实物黄金基金的代币化版本,部署在以太坊和索拉那(Solana)上。该产品面向机构投资者和高净值个人,支持使用稳定币或法币进行购买,并将代币交付至区块链钱包,从而对约 $525 百万美元的黄金资产提供链上敞口。OCBC 将 GOLDX 视为一个里程碑,用于将传统金融与去中心化金融生态系统相连接,以吸引 Web3 参与者。更广泛的背景显示,代币化现实世界资产发展迅速,截至 2026 年 4 月中旬,公有区块链上的 RWAs 已超过 $29 十亿美元;与此同时,黄金价格在每盎司 $4,775–$4,831 的区间内窄幅波动。
GateNews3小时前