eth.limo ドメインが乗っ取られる、EasyDNS が 28 年ぶり初のソーシャルエンジニアリング攻撃を認める

ENS-3.12%
AERO2.4%
VELODROME-0.36%
AR-4.59%

eth.limo域名劫持

ENS から Web へのゲートウェイである eth.limo は 4 月 17 日の夜に DNS ハイジャックを受け、事後分析では攻撃者が eth.limo チームのメンバーを装い、ドメイン登録業者 EasyDNS にアカウント復旧プロセスの実行を成功裏に誘導したことが示された。EasyDNS の CEO である Mark Jeftovic はこれが同社の 28 年の歴史の中で、顧客を対象にした初めての成功したソーシャルエンジニアリング攻撃であることを公に認めている。

攻撃タイムライン:アカウント復旧プロセスが誘導されて発動

事後分析および EasyDNS 公式ブログ記事によれば、攻撃の全タイムラインは以下のとおりである。4 月 17 日の米国東部時間 19:07、攻撃者が eth.limo チームのメンバーを装い、EasyDNS のアカウント復旧プロセスを誘導した。4 月 18 日の米国東部時間 2:23、攻撃者が eth.limo のドメインネームサーバーを Cloudflare に切り替え、自動のダウン警報を発火させて eth.limo チームを起こした。3:57、ネームサーバーは再び Namecheap に切り替えられた。そして 7:49 までに、EasyDNS が eth.limo チームのアカウントのアクセス権限を復旧した。

Vitalik Buterin は事件の間、ユーザーに対し、すべての eth.limo リンクの使用を避け、IPFS を直接通じて内容にアクセスするよう促した。彼は土曜日に、問題がすべて解決したことを確認した。

DNSSEC が最後の防衛線になった方法

攻撃者は eth.limo のワイルドカードドメイン(*.eth.limo)を通じて、トラフィックをフィッシング基盤へリダイレクトしようとし、潜在的な影響範囲は 200 万以上の ENS .eth ドメインに及ぶ可能性があった。これには Vitalik Buterin の個人ブログ vitalik.eth.limo も含まれる。

しかし、攻撃者が eth.limo の DNSSEC 署名鍵を一度も取得していなかったため、リゾルバが攻撃者の新しいドメインネームサーバーから返ってきた応答を、親ゾーンのキャッシュにある正当な DS 記録と突き合わせた際に、信頼チェーンが断絶し、リゾルバは悪意あるリダイレクトではなく SERVFAIL エラーを返した。「DNSSEC は、ハイジャック事件の影響範囲を縮小した可能性がある。現在のところ、ユーザーに対する影響は確認されていない」と eth.limo チームは報告書の中で述べている。

暗号フロントエンドに対する DNS ソーシャルエンジニアリング攻撃の体系的なトレンド

今回の事件は、暗号フロントエンドを狙った一連のドメイン登録業者レベルの攻撃における、直近の最新事例である。2024 年 11 月、攻撃者が NameSilo のアカウントを乗っ取り、DNSSEC を剝奪し、その結果 DEX Aerodrome と Velodrome のユーザーが 70 万ドル超の損失を被った。今年 3 月 30 日には、Steakhouse Financial の OVH カスタマーサポートがソーシャルエンジニアリング攻撃により、二要素認証を無効化するよう誘導され、クローンサイトが短期間で立ち上がった。同月、収益プラットフォーム Neutrl も同様の事件に遭遇した。

皮肉にも、eth.limo はそれ以前の 11 月の Aerodrome ハイジャック事件で緊急支援を提供しており、DeFi フロントエンドがダウンした際の分散型の代替手段として広く見なされていた。事件が解決した後、eth.limo は EasyDNS 傘下の Domainsure へ移行する計画だ——同サービスは法人向けで、アカウント復旧メカニズムを提供せず、そもそもこの種のソーシャルエンジニアリング攻撃の入口を根本から排除する。

Vitalik は長期にわたり、イーサリアムが中心化された DNS 解決に依存することを「信頼の後退」と考えており、2026 年に開発者がユーザーに IPFS への直接アクセスの導線を示すよう呼びかけている。

よくある質問

eth.limo とは何で、イーサリアム・エコシステムにおいてどんな役割を果たしていますか?

eth.limo は無料のオープンソースのリバースプロキシで、ユーザーは任意の .eth ドメインの後に「.limo」を追加し、標準的なブラウザ経由で、IPFS、Arweave または Swarm 上にデプロイされた ENS 関連コンテンツにアクセスできる。ワイルドカードの DNS 記録は、ENS を通じて登録された約 200 万の .eth ドメインをカバーしており、ENS エコシステムで最も広く使われている Web2 アクセスのブリッジの 1 つである。

DNSSEC は、今回の攻撃がユーザー損失につながるのをどう阻止しましたか?

DNSSEC は DNS 記録に暗号署名を行い、検証リゾルバが未署名、または署名が誤っている応答を拒否できるようにする。攻撃者は eth.limo の DNSSEC 署名鍵を一度も取得していなかったため、ドメインネームサーバーに対する悪意ある変更は信頼チェーンの検証を通過できない。その結果、リゾルバは悪意あるリダイレクトではなく SERVFAIL エラーを返し、潜在的な大規模なフィッシング攻撃を効果的に阻止した。

今回の事件は ENS エコシステムと DeFi フロントエンドの安全に、どんな警告をもたらしますか?

今回の事件は、暗号フロントエンドにおける最も核心的な安全上の矛盾を改めて裏付けた。すなわち、スマートコントラクトは分散化されている一方で、ユーザーがアクセスする Web2 のドメイン層はいまだ中心化されたドメイン登録業者に依存しており、そして後者のカスタマーサポート手順が弱点になっている、という点だ。Domainsure の「アカウント復旧非対応」という設計は、この種のソーシャルエンジニアリング攻撃に対する業界で最も直接的な防御策の 1 つであるが、その一方でアカウント保有者は秘密鍵の安全なバックアップを確実にしておく必要があることも意味している。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ユーザーFilmStarが35 ETHで2つのBAYC NFTを購入、価値は$81,500

ゲートニュース、4月27日 — ユーザーFilmStarはOpenSeaのデータによると、合計35 ETH相当で、約$81,500の価値がある「Bored Ape Yacht Club」(BAYC) NFTを2点購入した。BAYC5617は10 ETHで売れ、BAYC4593は2時間前の取引で25 ETHを調達した。 このアドレスは現在1.3を保有している

GateNews1時間前

休眠中のクジラが3年の沈黙の後、2,301 ETH(5.5Mドル相当)を主要CEXに入金

ゲートニュース、4月27日—Onchain Lensによると、3年間休眠していたクジラが、その保有全額である2,301 ETH(約550万ドル相当)を本日、大手の中央集権型取引所に預け入れました。 この送金は、その住所からの3年ぶりの最初の重要な動きを示しています

GateNews1時間前

DeFi United が調達額を10.2万枚のETHまで突破、AAVEが100ドルまで反発

DeFi United公式ページによると、Aaveのサービスプロバイダーが主導して立ち上げたマルチプロトコルの救済基金DeFi Unitedは、4月27日時点で10.2万枚を超えるETHを調達しており、4月18日のKelp DAOクロスチェーンブリッジ攻撃事件後にAave V3市場で生じた不良債権の不足分を補填することを目的としています。AAVEは一時的に100ドルを突破した後、値を下げました。

MarketWhisper1時間前

イーサリアム現物ETF、先週の純流入は$155M  3週間連続の流入を継続

ゲートニュース、4月27日 — イーサリアムの現物ETFは、先週の取引日 $155 月20日-24日(東部時間)において、(百万ドルの資金純流入を記録した。SoSoValueのデータによると、3週間連続で資金純流入となった。 ブラックロックのETHAが、週次の資金純流入 )百万ドルで全ファンドをリードした,

GateNews3時間前

Aave Labs が Arbitrum に提案:解凍 30765 ETH で被害者を補償

Aave Labsが4月25日にArbitrumのガバナンスフォーラムで公開した提案に基づき、Aave Labsは、Arbitrumの分散型自律組織(DAO)に対し、Kelp DAO攻撃に関連する30,765 ETHの凍結を解除し、上記資金を「DeFi United」復興基金に拠出して、rsETHのサポートを復旧し、保有者を補償することを求めています。

MarketWhisper3時間前

中東の緊張の中でビットコインが上昇;アナリストは4つの重要な要因を指摘

ゲートニュース:4月27日 — 中東をめぐる紛争の不確実性が続いているにもかかわらず、ビットコインは、市場分析によれば4つの主要要因によって押し上げられ、上昇の勢いを維持しました。 まず、市場参加者は地域のエスカレーションが起きる確率が低いと織り込んでおり、紛争が解決することをますます見込んでいるため、デジタル資産に対するリスク選好が後押しされています。次に、ケビン・ウォーシュのFRB議長就任の確認(指名承認)に関する見通しは、4月26日に共和党のトム・ティリス上院議員が反対を撤回したことで、大幅に改善しました。ドナルド・トランプ大統領と足並みをそろえると見られるウォーシュは、承認された場合、より積極的な利下げを追求すると予想されています。上院銀行委員会の確認投票は4月29日に予定されています。 3つ目に、世界最大の法人ビットコイン保有企業であるマイクロストラテジーは、直近の優先株の売却で得た資金を使って、実質的なBTCの購入を続けています。同社は、4月20日までの1週間に約34,000 BTCを購入したことを明らかにしており、これは同社史上で3番目に大きい週次の取得となります。市場参加者は、これらの購入が継続すると見ています。 4つ目に、米国のスポット型ビットコインETFは、10営業日連続で純流入を記録しています。これは、2025年10月のデジタル資産クラッシュ以降6か月で初めてのような連続記録です。この継続的な機関投資家需要は、前向きな市場シグナルと見なされています。

GateNews3時間前
コメント
0/400
コメントなし