El dominio eth.limo fue secuestrado; EasyDNS admite su primer ataque de ingeniería social en 28 años

ENS-1,34%
AERO-3,14%
VELODROME-1,21%
AR-7,67%

eth.limo域名劫持

ENS 到 Web 的 portal eth.limo, el 17 de abril por la noche, fue víctima de un secuestro de DNS; el análisis posterior mostró que el atacante se hizo pasar por un miembro del equipo de eth.limo, y logró engañar al registrador de dominios EasyDNS para que ejecutara el proceso de recuperación de cuenta. El CEO de EasyDNS, Mark Jeftovic, admitió públicamente que esta es la primera vez que su empresa logra un ataque de ingeniería social contra clientes en sus 28 años de historia.

Cronología del ataque: se activa el proceso de recuperación de la cuenta tras el engaño

Según el análisis posterior y un artículo oficial del blog de EasyDNS, la cronología completa del ataque es la siguiente: el 17 de abril, a las 7:07 p. m. (hora del este de EE. UU.), el atacante se hizo pasar por un miembro del equipo de eth.limo y engañó para que se ejecutara el proceso de recuperación de la cuenta en EasyDNS. El 18 de abril, a las 2:23 a. m. (hora del este de EE. UU.), el atacante cambió los servidores de nombres del dominio eth.limo a Cloudflare, lo que activó una alerta automática de caída y despertó al equipo de eth.limo; a las 3:57 a. m., los servidores de nombres se cambiaron nuevamente a Namecheap; y a las 7:49 a. m., EasyDNS restableció el acceso a la cuenta del equipo de eth.limo.

Vitalik Buterin advirtió a los usuarios durante el incidente que evitaran usar todos los enlaces de eth.limo, y les indicó acceder directamente al contenido a través de IPFS. El sábado confirmó que el problema ya se había resuelto por completo.

Cómo el DNSSEC se convirtió en la última línea de defensa

El atacante intentó redirigir el tráfico a infraestructura de phishing mediante el dominio comodín de eth.limo (*.eth.limo), con un alcance potencial que abarca más de 2 millones de dominios ENS .eth, incluyendo el blog personal de Vitalik Buterin vitalik.eth.limo.

Sin embargo, debido a que el atacante nunca obtuvo la clave de firma DNSSEC de eth.limo, cuando el resolvedor comparó la respuesta del nuevo servidor de nombres del atacante con los registros DS legítimos almacenados en caché de la zona padre, la cadena de confianza se rompió; el resolvedor devolvió un error SERVFAIL en lugar de una redirección maliciosa. «El DNSSEC podría haber reducido el impacto del incidente de secuestro; hasta el momento, no hemos detectado ningún impacto en los usuarios», indicó el equipo de eth.limo en el informe.

Tendencia sistemática de ataques de ingeniería social basados en DNS en el front-end cripto

Este incidente es el caso más reciente dentro de una serie de ataques a nivel de registradores de dominios dirigidos recientemente a front-ends cripto: en noviembre de 2024, el atacante secuestró la cuenta de NameSilo y eliminó DNSSEC, lo que causó que los usuarios de DEX Aerodrome y Velodrome perdieran más de 700 mil dólares; el 30 de marzo de este año, el servicio de atención al cliente de OVH de Steakhouse Financial fue inducido por ingeniería social a desactivar la autenticación de doble factor, clonó el sitio y se publicó brevemente la web clonada; y ese mismo mes, la plataforma de ingresos Neutrl también sufrió un incidente similar.

Irónicamente, eth.limo anteriormente había brindado apoyo urgente en el incidente de Aerodrome de noviembre, y era ampliamente considerado como la opción preferida y descentralizada para un plan de respaldo cuando el front-end DeFi caía. Tras la resolución del incidente, eth.limo planea migrar a Domainsure, que está bajo el paraguas de EasyDNS: este servicio está orientado a clientes empresariales, no ofrece ningún mecanismo de recuperación de cuentas y elimina de raíz el punto de entrada para este tipo de ataques de ingeniería social.

Vitalik considera desde hace tiempo que la dependencia de Ethereum de la resolución de DNS centralizada es un «retroceso de la confianza», y pidió a los desarrolladores que, en 2026, guíen a los usuarios a usar la ruta de acceso directo a IPFS.

Preguntas frecuentes

¿Qué es eth.limo y qué papel desempeña en el ecosistema de Ethereum?

eth.limo es un proxy inverso gratuito y de código abierto que permite a los usuarios agregar “.limo” después de cualquier dominio .eth, y acceder mediante un navegador estándar a contenido relacionado con ENS desplegado en IPFS, Arweave o Swarm. Sus registros DNS comodín cubren aproximadamente 2 millones de dominios .eth registrados a través de ENS, y es uno de los puentes de acceso Web2 más utilizados dentro del ecosistema ENS.

¿Cómo evitó DNSSEC que este ataque causara pérdidas a los usuarios?

DNSSEC firma de forma cifrada los registros DNS, permitiendo que el resolvedor verifique y rechace respuestas que no estén firmadas o que estén firmadas incorrectamente. Dado que el atacante nunca obtuvo la clave de firma DNSSEC de eth.limo, sus cambios maliciosos en el servidor de nombres de los dominios no pudieron pasar la verificación de la cadena de confianza; el resolvedor devolvió un error SERVFAIL en lugar de una redirección maliciosa, bloqueando de manera efectiva posibles ataques de phishing a gran escala.

¿Qué advertencias deja este incidente para la seguridad del ecosistema ENS y de los front-ends DeFi?

Este incidente vuelve a poner de manifiesto la contradicción de seguridad más central del front-end cripto: los contratos inteligentes son descentralizados, pero la capa de dominios Web2 a la que acceden los usuarios aún depende de registradores de dominios centralizados, cuya atención al cliente representa el eslabón débil. El diseño de Domainsure de “no admitir la recuperación de cuentas” es una de las defensas más directas que existe en la industria actualmente contra este tipo de ataques de ingeniería social, pero ello también implica que los titulares de cuentas deben asegurarse de que exista una copia de seguridad segura de las claves privadas.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Cascada de liquidaciones de ETH: $1.166B en squeeze de cortos en $2,420; $827M en liquidaciones largas por debajo de $2,197

Los datos de Coinglass sugieren que una ruptura de ETH por encima de $2,420 podría desencadenar $1.166B en liquidaciones cortas en las principales bolsas centralizadas, mientras que una caída por debajo de $2,197 podría totalizar $827M en liquidaciones largas.

GateNewsHace8m

La oferta de USDT alcanza un nuevo máximo histórico $188b ATH mientras Tether refuerza su control sobre las stablecoins

El CEO de Tether, Paolo Ardoino, afirma que la oferta de USDT ha alcanzado un récord de $188b, consolidando el dominio de la stablecoin mientras que la liquidez general de stablecoins se sitúa cerca de máximos históricos. Resumen El CEO de Tether, Paolo Ardoino, dice que la oferta de USDT ha llegado a un récord de $188 mil millones. El nuevo máximo llega semanas después de que las stablecoins alcanzaran un

Cryptonewshace2h

La tasa de financiación promedio de 8 horas de ETH se vuelve negativa en -0.0016%

Resumen: Las tasas de financiación de Ethereum son negativas en los principales centros, con un promedio de 8 horas de -0.0016%, lo que indica que las posiciones largas son pagadas por las cortas; las tasas varían según la plataforma, reflejando diferentes perspectivas y niveles de apalancamiento. Resumen: Este breve describe las tasas de financiación negativas de Ethereum en las principales bolsas, lo que indica que los vendedores en corto pagan a las posiciones largas. También señala variaciones a nivel de plataforma, reflejando diferentes perspectivas del mercado y apalancamiento entre centros.

GateNewshace2h

Los ETF de Bitcoin, Ethereum y Solana registran entradas netas positivas el 21 de abril

Mensaje de Gate News, según la actualización del 21 de abril, los ETF de Bitcoin registraron una entrada neta en 1 día de 3,599 BTC (aproximadamente $272.59 millones) y una entrada neta en 7 días de 18,914 BTC (aproximadamente $1.43 mil millones). Los ETF de Ethereum mostraron una entrada neta en 1 día de 34,380 ETH (aproximadamente $79.25 millones) y una entrada neta en 7 días de 141,016 ETH aproximadamente $325.04 millones. Los ETF de Solana registraron una entrada neta en 1 día de 31,950 SOL aproximadamente $2.75 millones y una entrada neta en 7 días de 437,065 SOL.

GateNewshace2h

Charles Schwab lanzará operaciones de Bitcoin y Ethereum y publicará contenido educativo sobre BTC

Charles Schwab planea expandirse al cripto, ofreciendo educación sobre Bitcoin y operaciones directas con BTC/ETH, lo que permite a los clientes comprar Bitcoin en sus cuentas; los analistas lo califican como un gran momento de incorporación al mainstream. Schwab anuncia una expansión a la criptomoneda con educación sobre Bitcoin y operaciones directas con BTC/ETH, lo que permite a los clientes mantener Bitcoin en sus cuentas; los analistas lo consideran un punto de inflexión hacia la adopción generalizada.

GateNewshace3h

Billetera Recién Creada Retira 35,000 ETH Por Valor de $80.7M de un CEX Principal, Deposita en Custodia de BitGo

Una billetera recién creada retiró 35,000 ETH (aprox. $80.7M) de un exchange importante dentro de dos horas y luego transfirió el monto completo a una dirección de custodia de BitGo. Resumen: Una billetera nueva movió 35,000 ETH (≈$80.7M) desde un exchange importante y lo depositó en la custodia de BitGo, según Lookonchain.

GateNewshace3h
Comentar
0/400
Sin comentarios