← 返回

eth.limo域名遭劫持事件系EasyDNS遭社交工程攻击所致

以太坊名称服务网关eth.limo于周五遭遇域名劫持,经调查确认系攻击者通过社交工程手段冒充其团队成员,向域名服务商EasyDNS发起账户恢复流程,从而获取账户访问权限并篡改域名设置。eth.limo称,攻击者将NS记录指向Cloudflare,但因DNSSEC安全扩展机制生效,伪造的DNS响应被解析器拒绝,未造成用户实际损失。EasyDNS首席执行官Mark Jeftovic承认责任,称这是其28年运营史上首次成功针对客户的社交工程攻击,并表示将迁移eth.limo至更安全的Domainsure平台以加强防护。此次事件是近期多起加密项目域名劫持案例之一,此前CoW Swap和Steak...

eth.limo域名遭劫持事件系EasyDNS遭社交工程攻击所致

以太坊名称服务网关eth.limo于本周五遭遇域名劫持,其发布的事后分析报告称,该事件由针对其域名服务商EasyDNS社交工程攻击引发。

根据eth.limo发布的报告,攻击者冒充其团队成员,向EasyDNS发起账户恢复流程,成功获取账户访问权限,并更改了域名的NS记录,将其指向Cloudflare。

"一旦我们意识到DNS劫持发生,立即通知了社区及Vitalik Buterin等人,并开始联系EasyDNS应对事件," eth.limo表示。

eth.limo作为Web2桥接服务,为约200万个使用.eth域名的去中心化网站提供访问入口。若服务被劫持,攻击者可能将用户重定向至恶意网站。

以太坊联合创始人Vitalik Buterin周五警告用户,暂时避免访问其个人博客,直至事件解决。

EasyDNS首席执行官Mark Jeftovic在公司发布的报告中公开承担责任。他表示:"我们搞砸了,我们承认错误。这是我们在28年历史中首次成功针对客户的社交工程攻击,此前曾遭遇无数次尝试。"

两家公司均指出,DNSSEC(域名系统安全扩展)机制有效阻止了攻击者进一步破坏。由于攻击者无法提供有效的加密签名,DNS解析器拒绝了伪造的DNS响应,导致用户收到错误提示而非被重定向至恶意站点。

Jeftovic解释称:"攻击者试图更改其域名的名称服务器,可能意在实施钓鱼或恶意软件注入,但DNSSEC感知解析器(当前已广泛部署)开始丢弃这些查询。"

eth.limo在报告中强调,由于攻击者缺乏签名密钥,无法绕过安全机制,从而大幅降低了事件影响范围。"目前我们未发现任何用户受损,若情况变化将及时更新。"

EasyDNS已启动内部复盘,并公布多项改进措施,包括将eth.limo迁移至更安全的Domainsure平台,该平台不提供账户恢复功能,以增强高价值金融科技域名的保护。

Jeftovic代表公司向eth.limo团队及更广泛的以太坊社区致歉,称ENS在其发展历程中具有特殊地位,自2017年起即积极参与该领域。

此次事件是近期多起加密项目域名劫持案例之一。此前数日,去中心化交易所聚合器CoW Swap亦因域名被劫持而失去网站控制权,DeFi咨询公司Steakhouse Financial于3月底披露其域名被攻击者接管。

编辑点评

此次eth.limo域名劫持事件凸显了加密领域在基础设施安全层面的脆弱性。尽管攻击者成功突破了EasyDNS的账户验证机制,但DNSSEC的部署有效遏制了攻击的进一步扩散,表明多层次安全防护体系的重要性。该事件并非孤立个案,而是近期针对加密项目域名的系列攻击之一,反映出攻击者正将注意力从直接资金窃取转向基础设施操控,以实施更广泛的社会工程和钓鱼攻击。

从全球影响看,此类事件虽未造成直接经济损失,但严重损害用户信任,尤其在去中心化网络中,域名作为用户访问入口,其安全直接关系到整个生态的稳定性。EasyDNS承认责任并承诺升级安全架构,显示传统域名服务商正在面对新兴数字资产生态带来的安全挑战。

未来,加密项目方需重新评估其域名服务提供商的安全能力,尤其对高价值项目应采用无账户恢复机制的专用服务。同时,DNSSEC等基础设施安全标准的普及程度虽已提高,但仍需加强终端用户和解析服务的兼容性,以形成更坚固的防御体系。

相关消息:https://cointelegraph.com/news/eth-limo-domain-hijack-dnssec-social-engineering?utm_source=rss_feed&utm_medium=rss&utm_campaign=rss_partner_inbound
当日日报:查看 2026年04月20日 当日日报