домен eth.limo был захвачен, EasyDNS признал первую в истории за 28 лет атаку социальной инженерии

ENS-1,41%
AERO-3,31%
VELODROME-4,72%
AR1,21%

eth.limo域名劫持

ENS 到 Web 的 шлюз eth.limo 17 апреля вечером подвергся DNS-угону, после чего проведённый анализ показал, что злоумышленники выдали себя за членов команды eth.limo и успешно вынудили регистратор доменных имён EasyDNS инициировать процесс восстановления аккаунта. Генеральный директор EasyDNS Марк Джефтович (Mark Jeftovic) публично признал, что это первый успешный соушл-инжиниринг-атаке на клиентов за 28-летнюю историю компании.

Хронология атаки: процесс восстановления аккаунта был спровоцирован

Согласно результатам постфактум-анализа и официальному блогу EasyDNS, хронология атаки выглядит следующим образом: 17 апреля в 7:07 вечера по восточному времени США злоумышленники выдали себя за членов команды eth.limo и уговорили EasyDNS запустить процесс восстановления аккаунта. 18 апреля в 2:23 ночи по восточному времени США злоумышленники переключили DNS-сервер домена eth.limo на Cloudflare, что вызвало автоматическое оповещение о простое и разбудило команду eth.limo; в 3:57 ночи DNS-сервер снова переключили на Namecheap; к 7:49 утра EasyDNS восстановил команде eth.limo права доступа к аккаунту.

Во время инцидента Виталик Бутерин предупреждал пользователей избегать всех ссылок eth.limo и направлял их напрямую просматривать контент через IPFS. В субботу он подтвердил, что проблема полностью решена.

Как DNSSEC стала последней линией обороны

Злоумышленники пытались перенаправить трафик на фишинговую инфраструктуру через подстановочный домен eth.limo (*.eth.limo), потенциальный охват включал более 2 млн ENS-доменов .eth, включая личный блог Виталика Бутерина vitalik.eth.limo.

Однако поскольку злоумышленники так и не получили ключи подписи DNSSEC для eth.limo, когда резолвер сопоставил ответ новых доменных серверов злоумышленников с легитимной записью DS, кэшированной в родительской зоне, цепочка доверия разорвалась. Резолвер возвращал ошибку SERVFAIL вместо вредоносного перенаправления. «DNSSEC могла сократить влияние инцидента с угоном; на данный момент мы не обнаружили никакого влияния на пользователей», — говорится в отчёте команды eth.limo.

Системный тренд крипто-фронтендных DNS-соушл-инжиниринг атак

Этот инцидент — новейший случай в ряду недавних атак на уровне регистраторов доменных имён против крипто-фронтенда: в ноябре 2024 года злоумышленники взломали аккаунт NameSilo и лишили его DNSSEC, из-за чего пользователи DEX Aerodrome и Velodrome понесли убытки более 700 тысяч долларов; 30 марта этого года службу поддержки OVH Steakhouse Financial атаковали через соушл-инжиниринг, вынудив временно отключить двухфакторную аутентификацию и кратковременно вывести клон-сайт в онлайн; в том же месяце подобный инцидент произошёл и с платформой доходов Neutrl.

Ирония в том, что ранее eth.limo предоставлял срочную поддержку во время инцидента с захватом Aerodrome в ноябре и широко считался децентрализованным запасным вариантом по умолчанию при простое DeFi-фронтенда. После разрешения инцидента eth.limo планирует мигрировать в Domainsure под эгидой EasyDNS — этот сервис для корпоративных клиентов не предлагает никаких механизмов восстановления аккаунта, устраняя с корня точку входа для подобных соушл-инжиниринг атак.

Виталик в течение долгого времени считает, что зависимость Ethereum от централизованного DNS-разрешения — это «откат доверия», и призывает разработчиков в 2026 году направлять пользователей по пути прямого доступа к IPFS.

Часто задаваемые вопросы

Что такое eth.limo и какую роль он играет в экосистеме Ethereum?

eth.limo — это бесплатный open-source обратный прокси-сервер, который позволяет пользователям добавлять «.limo» после любого .eth-домена и получать доступ к связанного контенту ENS, развёрнутому на IPFS, Arweave или Swarm, через стандартный браузер. Подстановочные DNS-записи покрывают примерно 2 млн .eth-доменов, зарегистрированных через ENS — один из самых широко используемых мостов для Web2-доступа в экосистеме ENS.

Как DNSSEC помешала этой атаке причинить пользователям потери?

DNSSEC шифрует подпись DNS-записей, позволяя резолверу отклонять ответы без подписи или с неверной подписью. Поскольку злоумышленники никогда не получали ключи подписи DNSSEC для eth.limo, их вредоносные изменения на DNS-серверах домена не смогли пройти проверку цепочки доверия. Резолвер возвращал ошибку SERVFAIL вместо вредоносного перенаправления, тем самым эффективно блокируя потенциальные крупномасштабные фишинговые атаки.

Какие предупреждения этот инцидент даёт для безопасности ENS-экосистемы и DeFi-фронтенда?

Инцидент ещё раз подтверждает самую ключевую противоречивость безопасности крипто-фронтенда: смарт-контракты децентрализованы, но веб-уровень доменов, по которым пользователи заходят, всё ещё опирается на централизованных регистраторов доменных имён, а процессы клиентской поддержки у них являются слабым звеном. Разработка Domainsure «не поддерживает восстановление аккаунта» — одна из самых прямых защит в отрасли от таких соушл-инжиниринг атак, но это также означает, что владельцы аккаунтов должны обеспечить безопасное резервное хранение приватных ключей.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Маск X внедряет интеллектуальные теги, за 3 дня увеличивает объем торгов по всему миру до 1 миллиарда долларов

Социальная платформа X, принадлежащая Маску, вечером 15 апреля (в прошлый вторник) запустила новую функцию «умных котировок» (Smart Cashtags). Ответственный за продукт X Никита Бир объявил 17 апреля, что за считанные 3 дня эта функция принесла на глобальный рынок около 1 миллиарда долларов объёма торгов; данные получены из агрегированной информации программы пилотных торгов X.

MarketWhisper6м назад

Кит ETH с прибылью $44,61 млн за 2 месяца открывает 4,000 ETH long на Hyperliquid с плечом 15x

Кит Ethereum после получения прибыли в размере $44,61 млн открыл длинную позицию на 4,000 ETH с плечом 15x по цене $2,264.1 за ETH, предварительно закрыв короткую позицию с прибылью $123,000, что указывает на существенное изменение позиции на рынке.

GateNews22м назад

Виталик подтвердил выступление в Гонконге; ключевыми темами станут AI и приложения экосистемы ZK на базе Ethereum

Виталик Бутерин и председатель Фонда Ethereum Ая Миягучи примут участие в церемонии открытия Гонконгского центра Ethereum 社群中心 (ETH HK Hub) 21 апреля. Это первое в Азии очное пространство для сообщества, поддерживаемое Фондом, с акцентом на такие темы, как технологии ZK, приватные вычисления и интеграция ИИ и блокчейна. Виталик представил структуру интеграции Ethereum с ИИ, подчеркивающую оборонительное ускорение, и отметил, что нужно защищать субъектность человека в эпоху ИИ, чтобы способствовать согласованному развитию блокчейна и ИИ.

MarketWhisper4ч назад

Кит, связанный с Matrixport, открывает длинную позицию на $100M ETH с 44 000 ETH

Кит, связанный с Matrixport, открыл длинную позицию на 44 000 ETH, оцениваемую примерно в $100 миллиона, что указывает на сильные бычьи настроения в отношении Ethereum, как сообщает Lookonchain.

GateNews5ч назад

Падение ETH за 15 минут на 0,69%: отток крупных переводов в сети вызвал синхронный всплеск давления на продажу по спотовым сделкам

2026-04-19 22:00 至 2026-04-19 22:15(UTC)期间,ETH价格自2275.98 USDT下滑至2252.72 USDT,15分钟内收益率为-0.69%,振幅达到1.02%。本轮异动期间市场短线波动加剧,主流币种关注度上升,交易活跃度提升,波动明确偏空。 本次异动的主要驱动力是链上频繁且体量突出的ETH大额转账集中发生。以某知名热钱包为枢纽,短时向外转出超2万E

GateNews8ч назад

ETH 15分钟回落0.56%:机构ETF进出与链上流动性收紧主导行情

2026-04-19 17:45 至 18:00(UTC)期间,ETH价格在15分钟内的收益率录得-0.56%,收于2294.03 - 2311.0 USDT区间,振幅0.73%。市场波动加剧引发短时交易活跃,关注度提升,整体流动性表现收紧。 本次异动的主要驱动力是机构ETF资金短线进出与链上稳定币活动低迷。4月上旬,ETH现货ETF短时间录得120.24百万美元净流入后迅速转为64.61百万美元

GateNews12ч назад
комментарий
0/400
Нет комментариев