• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

安全漏洞威胁数百万以太坊域名安全

2026-04-20 03:41:15
收藏

安全漏洞威胁数百万以太坊域名安全

4月17日,以太坊域名服务的关键入口eth.limo遭遇一起复杂的社会工程学攻击。攻击者通过伪装内部人员,控制了其在EasyDNS的注册信息,导致eth.limo服务一度被迫暂停。

攻击过程与应对措施

攻击过程中,不法分子冒充eth.limo团队开发人员,成功提交了账户恢复请求。该漏洞导致eth.limo的域名服务器被重新路由,流量先后被导向Cloudflare和Namecheap,造成严重服务中断。所幸团队反应迅速,在核实非法访问后立即恢复了账户权限。

作为连接IPFS、Swarm等去中心化网络内容的开源通道,eth.limo此次遭受的攻击主要针对其完整的DNS服务系统,近两百万个以太坊域名面临风险。

“我谨代表eth.limo全体成员及更广泛的以太坊社区致以诚挚歉意。ENS对我们而言具有特殊意义——EasyDNS是最早将传统域名与ENS关联的注册商,我们自2017年便活跃于此领域。”

DNSSEC的关键作用

若非DNS安全扩展协议发挥作用,事态可能急剧恶化。该协议通过数字签名验证DNS数据,有效拦截欺诈性条目,阻止用户访问恶意网站。

由于攻击者未能破解签名密钥,非法服务器响应均被标记为无效,用户资产因此得到保护。截至目前尚未收到损失报告。

以太坊联合创始人Vitalik Buterin建议用户在确认完全恢复控制前保持警惕,暂时避免使用eth.limo相关链接。

后续防护计划

EasyDNS首席执行官指出,这是公司首次遭遇社会工程学攻击,具有特殊性。目前正计划将eth.limo迁移至更安全的Domainsure平台,该平台取消了账户找回功能。尽管攻击技术细节尚未公开,但安全防护体系已在强化中。

近期类似攻击呈上升态势:Aerodrome与Velodrome曾因DNSSEC协议缺陷遭受DNS劫持并产生损失,Steakhouse Financial等平台近期也遭遇定向攻击。

在应对当前挑战的同时,此事也凸显出行业面临的核心课题——如何降低对中心化服务的依赖。以太坊创始人重申通过IPFS等去中心化基础设施进行直接路由的必要性。

目前eth.limo服务已由原管理方全面恢复运营,用户使用连续性得到保障。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%