Домен eth.limo було викрадено, EasyDNS визнає свою першу соціальну інженерію за 28 років

ENS2,91%
AERO3,23%
AR5,13%

eth.limo域名劫持

ENS до Web-шлюзу eth.limo 17 квітня ввечері зазнав DNS-викрадення; після аналізу з’ясувалося, що зловмисники видавали себе за членів команди eth.limo та успішно підштовхнули реєстратора доменів EasyDNS виконати процес відновлення облікового запису. Генеральний директор EasyDNS Марк Єфтович публічно визнав, що це перша успішна соціальна інженерія проти клієнтів за 28-річну історію компанії.

Хронологія атаки: процес відновлення облікового запису був ініційований через оману

Згідно з післяподієвим аналізом і публікацією в офіційному блозі EasyDNS, повна хронологія атаки виглядає так: 17 квітня о 19:07 за східним часом США зловмисники, видавши себе за членів команди eth.limo, спонукали EasyDNS запустити процес відновлення облікового запису. 18 квітня о 02:23 за східним часом США зловмисники переключили DNS-сервери домену eth.limo на Cloudflare, що спричинило автоматичне спрацювання попереджень про аварійне відключення та розбудило команду eth.limo; о 03:57 DNS-сервери було знову переключено на Namecheap; а о 07:49 ранку EasyDNS відновив команді eth.limo право доступу до облікових записів.

Під час інциденту Віталік Бутерін попереджав користувачів уникати всіх посилань eth.limo та пропонував їм напряму відвідувати контент через IPFS. У суботу він підтвердив, що проблему повністю вирішено.

Як DNSSEC став останньою лінією захисту

Зловмисники намагалися перенаправити трафік через wildcard-домен eth.limo (*.eth.limo) до фішингової інфраструктури; потенційний масштаб впливу охоплює понад 2 мільйони ENS .eth-доменів, включно з персональним блогом Віталіка Бутеріна vitalik.eth.limo.

Однак оскільки зловмисники ніколи не отримували ключ DNSSEC-підпису для eth.limo, коли резолвер зіставляв відповідь зловмисника (його нові DNS-сервери) з легітимним записом DS, кешованим у батьківській зоні, ланцюжок довіри розривався; резолвер повертав помилку SERVFAIL замість шкідливого перенаправлення. «DNSSEC міг звузити масштаб інциденту з викраденням; наразі ми не виявили жодного впливу на користувачів», — зазначила команда eth.limo у звіті.

Системна тенденція атак із соціальною інженерією на DNS на криптопередньому плані

Цей інцидент — останній приклад нещодавньої серії атак рівня реєстраторів доменів проти криптопередньої інфраструктури: у листопаді 2024 року зловмисники викрали акаунт NameSilo та від’єднали DNSSEC, що призвело до втрат понад 700 000 доларів США для користувачів DEX Aerodrome та Velodrome; 30 березня цього року служба підтримки OVH Steakhouse Financial була атакована через соціальну інженерію, внаслідок чого її змусили вимкнути двофакторну автентифікацію, а клон-сайт тимчасово запрацював; того ж місяця платформа доходів Neutrl також потрапила в подібний інцидент.

Іронічно, що раніше eth.limo надавала екстрену підтримку під час інциденту з викраденням Aerodrome у листопаді, і її широко вважали децентралізованим запасним варіантом за умов відмови DeFi-переднього плану. Після вирішення інциденту eth.limo планує міграцію на Domainsure, сервіс у складі EasyDNS — він орієнтований на корпоративних клієнтів, не надає жодного механізму відновлення облікового запису, тим самим радикально прибираючи вхідні точки для таких соціально-інженерних атак.

Віталік довгостроково вважав, що залежність Ethereum від централізованого DNS-розв’язання — це «відкат довіри», і закликав розробників у 2026 році скеровувати користувачів до сценарію з прямим доступом до IPFS.

Поширені запитання

Що таке eth.limo і яку роль вона відіграє в екосистемі Ethereum?

eth.limo — це безкоштовний відкритий проксі, який дозволяє користувачам додавати «.limo» після будь-якого домену .eth і отримувати доступ через стандартний браузер до ENS-контенту, розгорнутого в IPFS, Arweave або Swarm. Її wildcard DNS-запис охоплює приблизно 2 мільйони .eth-доменів, зареєстрованих через ENS, і є одним із найширше використовуваних мостів для доступу Web2 в екосистемі ENS.

Як DNSSEC зупинив цю атаку від спричинення втрат для користувачів?

DNSSEC підписує DNS-записи за допомогою шифрування, даючи змогу верифікувати та відхиляти відповіді без підпису або з неправильним підписом. Оскільки зловмисники ніколи не отримували ключі DNSSEC-підпису eth.limo, їхні шкідливі зміни для DNS-серверів домену не могли пройти верифікацію в ланцюжку довіри; резолвер повернув помилку SERVFAIL замість шкідливого перенаправлення, ефективно блокуючи потенційні масові фішингові атаки.

Яке попередження цей інцидент дає для екосистеми ENS і безпеки DeFi-переднього плану?

Цей інцидент знову підтверджує одну з найважливіших безпекових суперечностей криптопереднього плану: смартконтракти є децентралізованими, але шар Web2 доменів, до якого звертаються користувачі, все ще покладається на централізованих реєстраторів доменів, а їхній процес підтримки — слабка ланка. Дизайн Domainsure «без підтримки відновлення облікового запису» є одним із найпряміших оборонних рішень, які наразі існують у галузі для цього типу соціально-інженерних атак, але це також означає, що власники облікових записів повинні забезпечити безпечне резервне копіювання приватного ключа.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Кевін О’Лірі спрямовує 90% криптопортфеля в біткоїн та Ethereum і відкидає інші токени

Кевін О’Лірі перевів 90% своїх криптоінвестицій у біткоїн і Ethereum, відкидаючи інші активи як «сміття». Він підкреслює їхню ліквідність і ринкове домінування, а також інвестує в майнінг біткоїна та інфраструктуру для ШІ.

GateNews8хв. тому

Bitmine фіксує найбільше за 4 місяці щотижневе накопичення Ethereum на 101,627 ETH

Bitmine нещодавно придбала 101,627 ETH, довівши їхню загальну суму до 4,976,485 ETH, що становить 4.12% від обігового обсягу. Компанія прагне досягти 5% від загальної пропозиції ETH і є найбільшим у світі валідатором ETH, нещодавно запустивши інституційну платформу стейкінгу.

GateNews38хв. тому

Адреса кита 0x8Ad4 вивела 12 000 ETH із CEX, щоб погасити позики Aave

Повідомлення Gate News: адреса кита 0x8Ad4 вивела 12 000 ETH, вартістю $27,6 мільйона, з централізованих бірж за останні 3 години. Виведений ETH було використано для погашення позик на Aave.

GateNews1год тому

Віталік Бутерін окреслює 5-річну дорожню карту Ethereum із фокусом на квантову безпеку та масштабованість

Віталік Бутерін представив п’ятирічну дорожню карту Ethereum, зосередившись на квантовій безпеці та масштабованості. Ключові цілі включають збільшення лімітів gas, впровадження Zero Knowledge Proofs і покращення часу підтвердження транзакцій до 2028 року, незважаючи на виклики із квантово-стійкими підписами.

GateNews3год тому

Bitmine придбала 101,627 ETH за один тиждень на суму 2,3 млрд доларів: найбільша однотижнева покупка у 2026 році, обсяг ETH у власності — майже 5 млн монет

Bitmine Immersion Technologies придбала 101,627 ETH на тлі ринкового спаду всупереч тенденціям ринку; загальна вартість перевищує 230 мільйонів доларів США, і компанія стала найбільшим покупцем за один тиждень у 2026 році. Компанія володіє майже 5 мільйонами ETH, що становить 4,12% від загального обсягу пропозиції, і може вплинути на обіг ETH та ринкову оцінку. Хоча інші кастодіальні компанії зменшують закупівлі, Bitmine завдяки перевагам стратегії зміцнює свої позиції у сфері ETH. Тайванські інвестори можуть долучитися через пряме придбання ETH, участь у Bitmine або очікування на дозвіл для ETH ETF тощо.

ChainNewsAbmedia3год тому

ETH-кит бере прибуток на 20,000 ETH вартістю $46,33 млн, реалізує приріст $551K

20 квітня ETH-кит закрив довгу позицію на 4,000 ETH, заробивши $144,000, тоді як інша адреса взяла прибуток на 20,000 ETH, реалізувавши $551,000 у вигляді прибутків і тримаючи додаткові 20,000 ETH.

GateNews4год тому
Прокоментувати
0/400
Немає коментарів