O domínio eth.limo foi sequestrado, e a EasyDNS admite o primeiro ataque de engenharia social em 28 anos

ENS1,98%
AERO2,04%
AR4,58%

eth.limo域名劫持

O gateway de Web para ETH chamado eth.limo foi alvo de sequestro de DNS na noite de 17 de abril; análises posteriores mostraram que o atacante se passou por um integrante da equipe eth.limo e conseguiu induzir o registrador de domínios EasyDNS a executar um processo de recuperação de conta. O CEO da EasyDNS, Mark Jeftovic, admitiu publicamente que esse foi o primeiro ataque de engenharia social bem-sucedido contra clientes na história de 28 anos da empresa.

Linha do tempo do ataque: o processo de recuperação de conta foi acionado ao ser enganado

De acordo com a análise posterior e o artigo oficial do blog da EasyDNS, a linha do tempo completa do ataque foi a seguinte: 17 de abril, 7:07 PM, horário do leste dos EUA: o atacante se passou por um integrante da equipe eth.limo e induziu o processo de recuperação de conta do EasyDNS a ser executado. 18 de abril, 2:23 AM, horário do leste dos EUA: o atacante alterou o servidor de nomes do domínio eth.limo para a Cloudflare, acionando alertas automáticos de indisponibilidade que despertaram a equipe eth.limo; 3:57 AM: o servidor de nomes foi novamente alterado para a Namecheap; às 7:49 AM: a EasyDNS restaurou as permissões de acesso da equipe eth.limo à conta.

Vitalik Buterin alertou os usuários durante o incidente para evitarem o uso de todos os links do eth.limo, orientando-os a acessarem o conteúdo diretamente via IPFS. Ele confirmou na tarde de sábado que o problema foi totalmente resolvido.

Como o DNSSEC se tornou a última linha de defesa

O atacante tentou redirecionar o tráfego para uma infraestrutura de phishing por meio do domínio curinga de eth.limo (*.eth.limo), com potencial impacto abrangendo mais de 2 milhões de domínios ENS .eth, incluindo o blog pessoal do Vitalik Buterin vitalik.eth.limo.

No entanto, como o atacante nunca obteve a chave de assinatura DNSSEC do eth.limo, quando os resolvers compararam a resposta do novo servidor de nomes do atacante com o registro DS legítimo em cache do domínio pai, a cadeia de confiança foi interrompida; o resolver retornou o erro SERVFAIL em vez de um redirecionamento malicioso. “O DNSSEC pode ter reduzido o alcance do incidente de sequestro; neste momento, ainda não encontramos nenhum impacto para os usuários”, afirmou a equipe do eth.limo no relatório.

Tendência sistêmica de ataques de engenharia social a DNS no front-end criptográfico

Este incidente é o caso mais recente em uma série de ataques recentes de nível de registrador de domínios contra o front-end criptográfico: em novembro de 2024, o atacante sequestrou a conta do NameSilo e removeu o DNSSEC, causando perdas de mais de 700 mil dólares para usuários do DEX Aerodrome e Velodrome; em 30 de março deste ano, o suporte ao cliente da OVH da Steakhouse Financial foi alvo de um ataque de engenharia social que o induziu a desativar a autenticação de dois fatores, e um site clonado foi colocado no ar por um breve período; no mesmo mês, a plataforma de ganhos Neutrl também enfrentou um incidente semelhante.

De forma irônica, o eth.limo anteriormente havia fornecido suporte emergencial no incidente de sequestro da Aerodrome em novembro, sendo amplamente visto como a opção descentralizada preferida para quando o front-end DeFi fica indisponível. Após a resolução do incidente, o eth.limo planeja migrar para o Domainsure, da EasyDNS — esse serviço é voltado para clientes empresariais, não oferece nenhum mecanismo de recuperação de conta e elimina, fundamentalmente, a porta de entrada para esse tipo de ataque de engenharia social.

Vitalik acredita há muito tempo que a dependência da Ethereum em relação à resolução de DNS por centros é um “retrocesso de confiança” e conclama desenvolvedores a, em 2026, conduzirem os usuários a utilizarem o caminho de acesso direto via IPFS.

Perguntas frequentes

O que é o eth.limo e qual papel ele desempenha no ecossistema Ethereum?

O eth.limo é um proxy reverso gratuito e de código aberto que permite aos usuários adicionar “.limo” após qualquer domínio .eth e acessar, por meio de navegadores padrão, o conteúdo relacionado ao ENS implantado no IPFS, Arweave ou Swarm. Seus registros DNS curinga cobrem cerca de 2 milhões de domínios .eth registrados via ENS, sendo uma das pontes de acesso Web2 mais amplamente usadas no ecossistema ENS.

Como o DNSSEC impediu que este ataque causasse perdas aos usuários?

O DNSSEC faz assinatura criptográfica dos registros DNS, permitindo que o resolvedor verifique e recuse respostas não assinadas ou assinadas incorretamente. Como o atacante nunca obteve a chave de assinatura DNSSEC do eth.limo, alterações maliciosas no servidor de nomes do domínio não conseguem passar na verificação da cadeia de confiança; o resolver retorna o erro SERVFAIL em vez de um redirecionamento malicioso, impedindo efetivamente potenciais ataques de phishing em larga escala.

Quais alertas este incidente traz para a segurança do ecossistema ENS e dos front-ends DeFi?

Este incidente mais uma vez confirma o conflito de segurança mais central do front-end criptográfico: contratos inteligentes são descentralizados, mas a camada de domínios Web2 que os usuários acessam ainda depende de registradores de domínios centralizados, e o fluxo de atendimento ao cliente de ambos é um ponto fraco. O design do Domainsure de “não dar suporte à recuperação de contas” é uma das defesas mais diretas da indústria atualmente contra esse tipo de ataque de engenharia social, mas isso também significa que os detentores de conta precisam garantir que haja um backup seguro da chave privada.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Kevin O'Leary Aloca 90% da Carteira Cripto em Bitcoin e Ethereum e Desconsidera Outros Tokens

Kevin O'Leary transferiu 90% de seus investimentos em cripto para Bitcoin e Ethereum, descartando outros ativos como "lixo." Ele destaca a liquidez e a dominância de mercado desses ativos, enquanto também investe em mineração de Bitcoin e em infraestrutura de IA.

GateNews8m atrás

Bitmine registra a maior acumulação semanal de Ethereum em 4 meses com 101.627 ETH

A Bitmine adquiriu recentemente 101.627 ETH, elevando seu total para 4.976.485 ETH, o que representa 4,12% do fornecimento em circulação. A empresa tem como objetivo atingir 5% do fornecimento total de ETH e é a maior staker de ETH do mundo, tendo lançado recentemente uma plataforma de staking institucional.

GateNews38m atrás

Endereço da Baleia 0x8Ad4 Retira 12.000 ETH da CEX para Pagar Empréstimos no Aave

Mensagem do Gate News: o endereço de uma baleia 0x8Ad4 retirou 12.000 ETH, no valor de US$ 27,6 milhões, de exchanges centralizadas nas últimas 3 horas. O ETH retirado foi usado para quitar empréstimos no Aave.

GateNews1h atrás

Vitalik Buterin Expõe a Folha de Rota de 5 Anos da Ethereum com Foco em Segurança Quântica e Escalabilidade

Vitalik Buterin apresentou a folha de rota de cinco anos da Ethereum, com foco em segurança quântica e escalabilidade. As metas principais incluem aumentar os limites de gas, implementar Provas de Conhecimento Zero (Zero Knowledge Proofs) e melhorar os tempos de confirmação das transações até 2028, apesar dos desafios com assinaturas resistentes a quântica.

GateNews3h atrás

Bitmine comprou 101.627 ETH na compra semanal, no valor de US$ 230 milhões: maior compra semanal de 2026, carteiras de ETH chegam a quase 5 milhões de moedas

Bitmine Immersion Technologies compra 101.627 ETH em meio a uma contracorrente no mercado, com valor total superior a US$ 230 milhões, tornando-se a maior compra semanal de 2026. A empresa detém quase 5 milhões de ETH, representando 4,12% da oferta total, e pode impactar a oferta em circulação do ETH e a avaliação do mercado. Embora outras empresas de cofres estejam reduzindo as compras, a Bitmine, com uma estratégia de vantagens competitivas, fortalece sua posição no setor de ETH. Investidores de Taiwan podem participar comprando ETH diretamente, participando da Bitmine ou aguardando autorizações de ETFs de ETH, entre outras opções.

ChainNewsAbmedia3h atrás

Baleia de ETH realiza lucro em 20.000 ETH no valor de US$ 46,33M, reconhece $551K ganho

Em 20 de abril, uma baleia de ETH encerrou uma posição comprada (long) de 4.000 ETH, ganhando US$ 144.000, enquanto outro endereço realizou lucro em 20.000 ETH, reconhecendo US$ 551.000 em ganhos e mantendo mais 20.000 ETH.

GateNews4h atrás
Comentário
0/400
Sem comentários