要闻列表黑客冒充 eth.limo 團隊劫持其域名:事後分析
CoinTelegraph2026-04-20 03:57:35ETH

黑客冒充 eth.limo 團隊劫持其域名:事後分析

ORIGINALHackers impersonated eth.limo team to hijack its domain: Post-mortem
AI 影响分析Grok 分析中...
📄完整原文· 由 trafilatura 自动抓取Gemini 翻譯3479 字
Ethereum Name Service 网关 eth.limo 透露,周五发生的域名劫持事件是由针对其域名服务提供商 easyDNS 的社会工程学攻击所致。 根据 eth.limo 周六发布的事故调查报告,攻击者冒充其团队成员向 easyDNS 发起了账户恢复流程,从而获得了 eth.limo 账户的访问权限并修改了域名设置。 “NS 记录被更改并指向了 Cloudflare……一旦我们意识到发生了 DNS 劫持,我们立即通知了社区以及 Vitalik Buterin 等人。随后我们开始联系 easyDNS,试图应对这一事件,”该公司表示。 Eth.limo 作为 Web2 桥梁,为使用 .eth 域名的约 200 万个去中心化网站提供访问服务。劫持该服务可能使攻击者将用户重定向至恶意网站。Ethereum 联合创始人 Vitalik Buterin 周五警告用户,在事件解决前避免访问他的博客。 easyDNS 首席执行官 Mark Jeftovic 在其自身的事故调查报告中公开承担了此次事件的责任。 “我们搞砸了,我们对此负责,”Jeftovic 周六表示。 “这是我们 28 年历史上首次针对 easyDNS 客户的成功社会工程学攻击。此前已有过无数次尝试。” 两家公司均指出,域名系统安全扩展(DNSSEC)在阻止黑客造成进一步损害方面发挥了作用。 由于攻击者无法提供有效的加密签名,域名系统解析器拒绝了攻击者伪造的 DNS 响应,导致用户看到的是错误信息,而非被重定向至恶意网站。 “当攻击者试图更改其名称服务器以实施某种形式的网络钓鱼或恶意软件注入攻击时,由于其域名启用了 DNSSEC,大多数现行的支持 DNSSEC 的解析器开始丢弃查询,”Jeftovic 说道。 在事故调查报告中,eth.limo 指出,由于攻击者缺乏签名密钥,他们无法绕过安全防护,这可能“缩小了此次劫持的影响范围。目前我们尚未发现任何用户受到影响。如有变化,我们将提供更新。” easyDNS 在攻击后做出调整 Jeftovic 将此次社会工程学攻击描述为“高度复杂”,并表示 easyDNS 仍在对漏洞发生的原因进行事后分析,并已开始实施变更以防止此类事件再次发生。 “在 eth.limo 的案例中,我们将把他们迁移到 Domainsure,该平台具有更适合企业和高价值金融科技域名的安全态势。简而言之,Domainsure 没有账户恢复机制,根本不存在这种功能,”他补充道。 “我谨代表这里的每一个人,向 eth.limo 团队和更广泛的 Ethereum 社区道歉。ENS 在我们心中一直占有特殊地位,作为首个启用 ENS 链接到 web2 域名的注册商,我们自 2017 年以来一直参与该领域。” 相关阅读:RaveDAO 否认操纵市场,Binance 和 Bitget 调查 RAVE 交易活动 eth.limo 事件是近期一系列针对加密项目域名劫持事件中的最新一起。几天前,去中心化交易所聚合器 CoW Swap 在其域名被不明方劫持后失去了对其网站的控制权。 DeFi 咨询与研究公司 Steakhouse Financial 也在 3 月底披露,其域名被攻击者控制。
数据状态✓ 已抓取全文阅读原文(CoinTelegraph)
🔍历史类似事件· 关键词 + 标的比对6 则
💡 目前用关键词 + 标的比对(MVP)· 之后会升级为 embedding 语义搜寻
原始信息
ID:569f14a264
来源:CoinTelegraph
发布:2026-04-20 03:57:35
分类:一般 · 导出分类 neutral
标的:ETH
社群投票:+0 /0 · ⭐ 0 重要 · 💬 0 留言