要聞列表駭客冒充 eth.limo 團隊劫持其網域:事後檢討
CoinTelegraph2026-04-20 03:57:35ETH

駭客冒充 eth.limo 團隊劫持其網域:事後檢討

ORIGINALHackers impersonated eth.limo team to hijack its domain: Post-mortem
AI 影響分析Grok 分析中...
📄完整原文· 由 trafilatura 自動擷取Gemini 翻譯3479 字
Ethereum Name Service 閘道 eth.limo 透露,週五發生的網域劫持事件是由針對其網域名稱服務供應商 easyDNS 的社交工程攻擊所導致。 根據 eth.limo 於週六發布的事後檢討報告,攻擊者冒充其團隊成員向 easyDNS 發起帳戶恢復流程,藉此取得 eth.limo 帳戶的存取權限並更改網域設定。 該公司表示:「NS 記錄被更改並指向 Cloudflare……一旦我們意識到發生了 DNS 劫持,我們立即通知了社群以及 Vitalik Buterin 等人。隨後我們開始聯繫 easyDNS,試圖對此事件做出回應。」 Eth.limo 作為 Web2 橋接器,為約 200 萬個使用 .eth 網域名稱的去中心化網站提供存取服務。劫持該服務可能使攻擊者將使用者重新導向至惡意網站。Ethereum 共同創辦人 Vitalik Buterin 週五警告使用者,在事件解決前應避免瀏覽他的部落格。 easyDNS 執行長 Mark Jeftovic 在該公司的後續檢討報告中公開承擔了此次事件的責任。 Jeftovic 於週六表示:「我們搞砸了,我們願意承擔責任。」 「這標誌著在我們 28 年的歷史中,針對 easyDNS 客戶首次成功的社交工程攻擊。過去曾有無數次嘗試。」 兩家公司皆指出,網域名稱系統安全擴充(DNSSEC)成功阻止了駭客造成進一步損害。 由於攻擊者無法產生有效的加密簽章,網域名稱系統解析器拒絕了攻擊者偽造的 DNS 回應,導致使用者看到錯誤訊息,而非被重新導向至惡意網站。 Jeftovic 說:「當攻擊者試圖更改其名稱伺服器(推測是為了進行某種網路釣魚或惡意軟體注入攻擊)時,由於該網域啟用了 DNSSEC,大多數現今的 DNSSEC 感知解析器開始丟棄這些查詢。」 eth.limo 在其事後檢討中指出,由於攻擊者缺乏簽章金鑰,他們無法繞過安全防護,這可能「縮小了此次劫持的影響範圍。目前我們尚未發現任何使用者受到影響。若情況有變,我們將提供更新。」 easyDNS 在攻擊後做出調整 Jeftovic 將此次社交工程攻擊描述為「高度複雜」,並表示 easyDNS 仍在對漏洞發生的原因進行事後檢討,且已開始實施變更以防止再次發生。 他補充道:「針對 eth.limo 的案例,我們將把他們遷移至 Domainsure,該平台具備更適合企業與高價值金融科技網域的安全架構。簡而言之,Domainsure 沒有帳戶恢復機制,這是不存在的。」 「我代表這裡的所有人,向 eth.limo 團隊及更廣大的 Ethereum 社群致歉。ENS 在我們心中一直佔有特殊地位,作為第一個啟用 ENS 連結至 web2 網域的註冊商,我們自 2017 年以來便一直參與該領域。」 相關報導:RaveDAO 否認操縱市場,Binance 與 Bitget 調查 RAVE 交易活動 eth.limo 事件是近期一系列針對加密貨幣專案的網域劫持事件中的最新一起。幾天前,去中心化交易所聚合器 CoW Swap 在不明人士劫持其網域後,失去了對其網站的控制權。 DeFi 諮詢與研究公司 Steakhouse Financial 也在 3 月底披露,其網域遭到攻擊者控制。
資料狀態✓ 已擷取全文閱讀原文(CoinTelegraph)
🔍歷史類似事件· 關鍵字 + 標的比對6 則
💡 目前用關鍵字 + 標的比對(MVP)· 之後會升級為 embedding 語意搜尋
原始資訊
ID:569f14a264
來源:CoinTelegraph
發佈:2026-04-20 03:57:35
分類:一般 · 導出分類 neutral
標的:ETH
社群投票:+0 /0 · ⭐ 0 重要 · 💬 0 留言