安全漏洞威胁数百万以太坊域名安全
4月17日,以太坊域名服务的关键入口eth.limo遭遇一起复杂的社会工程学攻击。攻击者通过伪装内部人员,控制了其在EasyDNS的注册信息,导致eth.limo服务一度被迫暂停。
攻击过程与应对措施
攻击过程中,不法分子冒充eth.limo团队开发人员,成功提交了账户恢复请求。该漏洞导致eth.limo的域名服务器被重新路由,流量先后被导向Cloudflare和Namecheap,造成严重服务中断。所幸团队反应迅速,在核实非法访问后立即恢复了账户权限。
作为连接IPFS、Swarm等去中心化网络内容的开源通道,eth.limo此次遭受的攻击主要针对其完整的DNS服务系统,近两百万个以太坊域名面临风险。
“我谨代表eth.limo全体成员及更广泛的以太坊社区致以诚挚歉意。ENS对我们而言具有特殊意义——EasyDNS是最早将传统域名与ENS关联的注册商,我们自2017年便活跃于此领域。”
DNSSEC的关键作用
若非DNS安全扩展协议发挥作用,事态可能急剧恶化。该协议通过数字签名验证DNS数据,有效拦截欺诈性条目,阻止用户访问恶意网站。
由于攻击者未能破解签名密钥,非法服务器响应均被标记为无效,用户资产因此得到保护。截至目前尚未收到损失报告。
以太坊联合创始人Vitalik Buterin建议用户在确认完全恢复控制前保持警惕,暂时避免使用eth.limo相关链接。
后续防护计划
EasyDNS首席执行官指出,这是公司首次遭遇社会工程学攻击,具有特殊性。目前正计划将eth.limo迁移至更安全的Domainsure平台,该平台取消了账户找回功能。尽管攻击技术细节尚未公开,但安全防护体系已在强化中。
近期类似攻击呈上升态势:Aerodrome与Velodrome曾因DNSSEC协议缺陷遭受DNS劫持并产生损失,Steakhouse Financial等平台近期也遭遇定向攻击。
在应对当前挑战的同时,此事也凸显出行业面临的核心课题——如何降低对中心化服务的依赖。以太坊创始人重申通过IPFS等去中心化基础设施进行直接路由的必要性。
目前eth.limo服务已由原管理方全面恢复运营,用户使用连续性得到保障。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注