Tên miền eth.limo đã bị chiếm quyền, EasyDNS thừa nhận cuộc tấn công lừa đảo xã hội đầu tiên trong 28 năm

ENS1,89%
AERO1,71%
AR1,46%

eth.limo域名劫持

ENS 到 Web 的 cổng vào eth.limo đã bị chiếm quyền DNS vào tối ngày 17 tháng 4; phân tích sau đó cho thấy kẻ tấn công mạo danh các thành viên trong nhóm eth.limo, thành công dụ dỗ nhà đăng ký tên miền EasyDNS thực hiện quy trình khôi phục tài khoản. Giám đốc điều hành của EasyDNS là Mark Jeftovic đã thừa nhận công khai rằng đây là cuộc tấn công kỹ thuật xã hội thành công đầu tiên nhằm vào khách hàng trong 28 năm lịch sử của công ty.

Timeline tấn công: Quy trình khôi phục tài khoản bị kích hoạt do bị lừa

Theo phân tích sau sự cố và bài viết trên blog chính thức của EasyDNS, timeline toàn bộ diễn tiến của cuộc tấn công như sau: vào 7:07 tối ngày 17 tháng 4 (giờ Miền Đông Hoa Kỳ), kẻ tấn công mạo danh thành viên nhóm eth.limo, dụ dỗ quy trình khôi phục tài khoản của EasyDNS. Vào 2:23 sáng ngày 18 tháng 4 (giờ Miền Đông Hoa Kỳ), kẻ tấn công chuyển máy chủ tên miền của eth.limo sang Cloudflare, kích hoạt cảnh báo ngừng hoạt động tự động, đánh thức nhóm eth.limo; lúc 3:57 sáng, máy chủ tên miền lại được chuyển sang Namecheap; và lúc 7:49 sáng, EasyDNS đã khôi phục quyền truy cập tài khoản của nhóm eth.limo.

Vitalik Buterin trong thời gian diễn ra sự cố đã cảnh báo người dùng tránh sử dụng tất cả các liên kết eth.limo, hướng họ truy cập nội dung trực tiếp thông qua IPFS. Ông đã xác nhận vào thứ Bảy rằng vấn đề đã được giải quyết hoàn toàn.

DNSSEC đã trở thành lớp phòng thủ cuối cùng như thế nào

Kẻ tấn công đã cố gắng chuyển hướng lưu lượng thông qua tên miền dạng wildcard của eth.limo (*.eth.limo) đến hạ tầng lừa đảo (phishing), phạm vi tiềm năng bao gồm hơn 2 triệu tên miền ENS .eth, trong đó có blog cá nhân vitalik.eth.limo của Vitalik Buterin.

Tuy nhiên, do kẻ tấn công chưa bao giờ có được khóa ký DNSSEC của eth.limo, khi bộ phân giải đối chiếu phản hồi của máy chủ tên miền mới do kẻ tấn công cung cấp với bản ghi DS hợp pháp trong bộ nhớ đệm của vùng cha, chuỗi tin cậy bị đứt gãy; bộ phân giải trả về lỗi SERVFAIL thay vì chuyển hướng độc hại. “DNSSEC có thể đã thu hẹp phạm vi ảnh hưởng của vụ chiếm quyền, hiện tại chúng tôi vẫn chưa phát hiện bất kỳ ảnh hưởng nào đối với người dùng,” nhóm eth.limo cho biết trong báo cáo.

Xu hướng có hệ thống của các cuộc tấn công kỹ thuật xã hội bằng DNS ở lớp trước mã hóa

Sự cố này là ví dụ mới nhất trong chuỗi các cuộc tấn công ở cấp nhà đăng ký tên miền nhắm vào lớp trước mã hóa thời gian gần đây: vào tháng 11 năm 2024, kẻ tấn công đã chiếm quyền tài khoản của NameSilo và tách DNSSEC, khiến người dùng DEX Aerodrome và Velodrome thiệt hại hơn 700.000 USD; vào ngày 30 tháng 3 năm nay, bộ phận hỗ trợ OVH của Steakhouse Financial bị tấn công kỹ thuật xã hội dẫn dụ khiến phải tắt xác thực hai yếu tố, trang web giả mạo được đưa lên trong thời gian ngắn; cùng tháng đó, nền tảng lợi nhuận Neutrl cũng gặp một sự cố tương tự.

Nghịch lý là, trước đó eth.limo đã từng cung cấp hỗ trợ khẩn cấp trong vụ chiếm quyền Aerodrome vào tháng 11, và được xem rộng rãi như lựa chọn thay thế phi tập trung hàng đầu khi một front-end DeFi gặp sự cố ngừng hoạt động. Sau khi sự cố được giải quyết, eth.limo dự định chuyển sang Domainsure thuộc hệ EasyDNS—dịch vụ này dành cho khách hàng doanh nghiệp, không cung cấp bất kỳ cơ chế khôi phục tài khoản nào, loại bỏ tận gốc điểm vào của các cuộc tấn công kỹ thuật xã hội dạng này.

Vitalik trong thời gian dài cho rằng sự phụ thuộc của Ethereum vào phân giải DNS tập trung là “thụt lùi niềm tin”, và kêu gọi các nhà phát triển vào năm 2026 hướng dẫn người dùng sử dụng đường dẫn truy cập trực tiếp IPFS.

Câu hỏi thường gặp

eth.limo là gì, và nó đóng vai trò gì trong hệ sinh thái Ethereum?

eth.limo là một reverse proxy miễn phí mã nguồn mở, cho phép người dùng thêm “.limo” sau bất kỳ tên miền .eth nào để truy cập các nội dung liên quan đến ENS được triển khai trên IPFS, Arweave hoặc Swarm thông qua trình duyệt tiêu chuẩn. Các bản ghi DNS dạng wildcard của nó phủ sóng khoảng 2 triệu tên miền .eth đã đăng ký qua ENS, là một trong những cầu nối truy cập Web2 được sử dụng rộng rãi nhất trong hệ sinh thái ENS.

DNSSEC đã ngăn chặn việc vụ tấn công này gây thiệt hại cho người dùng như thế nào?

DNSSEC ký mã hóa (encryption) cho các bản ghi DNS, cho phép bộ phân giải từ chối các phản hồi chưa được ký hoặc ký sai. Do kẻ tấn công chưa bao giờ lấy được khóa ký DNSSEC của eth.limo, những thay đổi độc hại đối với máy chủ tên miền của nó không thể vượt qua xác thực chuỗi tin cậy; bộ phân giải trả về lỗi SERVFAIL thay vì chuyển hướng độc hại, từ đó ngăn chặn hiệu quả các cuộc tấn công phishing quy mô lớn tiềm ẩn.

Vụ việc này đưa ra cảnh báo gì cho hệ sinh thái ENS và bảo mật front-end DeFi?

Sự cố này một lần nữa chứng minh mâu thuẫn an ninh cốt lõi nhất của lớp trước mã hóa: smart contract thì phi tập trung, nhưng lớp tên miền Web2 mà người dùng truy cập vẫn phụ thuộc vào các nhà đăng ký tên miền tập trung; trong khi đó, quy trình hỗ trợ của bên sau lại là điểm yếu. Thiết kế “không hỗ trợ khôi phục tài khoản” của Domainsure là một trong những phương án phòng thủ trực tiếp nhất mà ngành hiện nay đưa ra cho loại hình tấn công kỹ thuật xã hội này, nhưng điều đó cũng đồng nghĩa với việc chủ sở hữu tài khoản phải đảm bảo bản sao lưu an toàn cho khóa riêng.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Quỹ Ethereum tiếp tục bán ETH cho Bitmine: Lũy kế 56,52 triệu USD

EF ngày 2/5 tiếp tục thông qua OTC bán cho Bitmine 10.000 ETH, giá trung bình khoảng 2.292 USD, tổng trị giá khoảng 22,9 triệu USD, dùng cho hoạt động cốt lõi của quỹ, R&D và tài trợ hệ sinh thái. Tính lũy kế, giao dịch OTC khoảng 56,52 triệu USD; Bitmine bị nghi ngờ đã thanh toán trước trong 24 giờ trước khi được giao hàng, gây ra tranh cãi về trình tự. Bitmine từ tháng 4 liên tục mua vào, tích lũy khoảng 5,07 triệu ETH, cộng đồng đặt câu hỏi vì sao EF không stake để kiếm lợi nhuận, quy mô áp lực bán trong hai tuần và tác động đến thị trường ETH.

ChainNewsAbmedia3giờ trước

Hàng trăm ví Ethereum bị tấn công đồng thời, tài sản được chuyển đi

Hàng trăm ví Ethereum (ETH), bao gồm một số ví không hoạt động trong hơn bảy năm, đã bị xâm phạm đồng thời trong một sự kiện giao dịch bất thường trên mạng Ethereum, theo Coin Bureau và cộng đồng tiền mã hóa. Tài sản từ các ví bị ảnh hưởng đã được chuyển tới cùng một địa chỉ,

CryptoFrontier3giờ trước

Ví tiền nhàn rỗi có thể liên quan đến các khoản nạp của Ethereum Foundation gửi 4,03 triệu USD bằng ETH sau 7 năm

Tin Gate News: một địa chỉ ví (0xd0b2), có thể liên quan đến Ethereum Foundation, đã gửi 1.744 ETH (trị giá 4,03 triệu USD) tới một sàn giao dịch tập trung cách đây 2 giờ. Trước giao dịch này, ví đó không hoạt động trong 7 năm.

GateNews5giờ trước

Bitcoin ETF ghi nhận dòng tiền ròng 22,31 triệu USD mỗi ngày trong khi Ethereum ETF ghi nhận dòng tiền ròng âm 56,36 triệu USD vào ngày 1/5

Tin nhắn Gate News, theo bản cập nhật ngày 1/5, các quỹ ETF Bitcoin ghi nhận dòng tiền ròng hằng ngày vào 284 BTC (22,31 triệu USD), dù dòng chảy ròng 7 ngày cho thấy dòng tiền ròng ra 6.246 BTC (489,95 triệu USD). Các quỹ ETF Ethereum ghi nhận dòng tiền ròng hằng ngày ra 24.420 ETH (56,36 triệu USD), với dòng tiền ròng ra 7 ngày là 99.299 ETH (229,1

GateNews5giờ trước

ETF Ethereum chấm dứt chuỗi 4 ngày thua lỗ $184M

Các quỹ giao dịch hằng ngày (ETF) trên Ethereum ghi nhận 184 triệu USD dòng tiền rút ra trong bốn ngày liên tiếp tính đến ngày 30 tháng 4, theo dữ liệu thị trường, khi bất ổn địa chính trị làm suy yếu đà tăng ở cổ phiếu Mỹ. Dòng tiền rút ra tiếp tục nối dài chuỗi thua lỗ bắt đầu sớm hơn trong tuần, với mức rút ra lớn nhất trong một ngày

CryptoFrontier5giờ trước
Bình luận
0/400
Không có bình luận