域名注册商成安全薄弱环节
上周五晚间,eth.limo网关遭遇短暂劫持。根据事后报告,攻击者冒充项目团队成员,成功说服域名注册商EasyDNS启动账户恢复流程,从而导致此次事件发生。
账户恢复流程成为入侵突破口
攻击时间线极为紧凑:4月17日19:07,攻击者伪装成项目方联系注册商,触发账户恢复程序;次日凌晨2:23,攻击者将域名服务器更改为Cloudflare,触发系统警报;3:57域名服务器再度被切换至Namecheap,直至上午7:49注册商才将账户控制权归还合法团队。
此次事件并非始于智能合约漏洞或钱包失窃,而是源于传统的客服流程。这种现象在加密领域反复出现:即便底层代码安全可靠,但域名系统、注册服务商、邮件流程及客服支持等外围基础设施,仍承载着传统互联网的安全风险。
潜在影响远超单一网站
eth.limo并非普通域名重定向服务。作为开源反向代理网关,它通过".limo"后缀使普通浏览器能访问存储在分布式网络上的ENS内容。其泛域名记录覆盖约200万个ENS域名,这意味着若劫持成功,包括重要网站在内的所有通过该网关访问的.eth页面流量,都可能被导向钓鱼网站。
注册商承认这是其28年来首次遭遇成功的社会工程学攻击,并为此承担责任。对ENS用户而言,此事再次警示:去中心化生态仍依赖高度中心化的基础设施组件,任何环节的失误都可能引发快速扩散的连锁反应。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注