O domínio eth.limo foi sequestrado, e a EasyDNS admite o primeiro ataque de engenharia social em 28 anos

ENS1,87%
AERO5,21%
AR-1,22%

eth.limo域名劫持

O gateway de Web para ETH chamado eth.limo foi alvo de sequestro de DNS na noite de 17 de abril; análises posteriores mostraram que o atacante se passou por um integrante da equipe eth.limo e conseguiu induzir o registrador de domínios EasyDNS a executar um processo de recuperação de conta. O CEO da EasyDNS, Mark Jeftovic, admitiu publicamente que esse foi o primeiro ataque de engenharia social bem-sucedido contra clientes na história de 28 anos da empresa.

Linha do tempo do ataque: o processo de recuperação de conta foi acionado ao ser enganado

De acordo com a análise posterior e o artigo oficial do blog da EasyDNS, a linha do tempo completa do ataque foi a seguinte: 17 de abril, 7:07 PM, horário do leste dos EUA: o atacante se passou por um integrante da equipe eth.limo e induziu o processo de recuperação de conta do EasyDNS a ser executado. 18 de abril, 2:23 AM, horário do leste dos EUA: o atacante alterou o servidor de nomes do domínio eth.limo para a Cloudflare, acionando alertas automáticos de indisponibilidade que despertaram a equipe eth.limo; 3:57 AM: o servidor de nomes foi novamente alterado para a Namecheap; às 7:49 AM: a EasyDNS restaurou as permissões de acesso da equipe eth.limo à conta.

Vitalik Buterin alertou os usuários durante o incidente para evitarem o uso de todos os links do eth.limo, orientando-os a acessarem o conteúdo diretamente via IPFS. Ele confirmou na tarde de sábado que o problema foi totalmente resolvido.

Como o DNSSEC se tornou a última linha de defesa

O atacante tentou redirecionar o tráfego para uma infraestrutura de phishing por meio do domínio curinga de eth.limo (*.eth.limo), com potencial impacto abrangendo mais de 2 milhões de domínios ENS .eth, incluindo o blog pessoal do Vitalik Buterin vitalik.eth.limo.

No entanto, como o atacante nunca obteve a chave de assinatura DNSSEC do eth.limo, quando os resolvers compararam a resposta do novo servidor de nomes do atacante com o registro DS legítimo em cache do domínio pai, a cadeia de confiança foi interrompida; o resolver retornou o erro SERVFAIL em vez de um redirecionamento malicioso. “O DNSSEC pode ter reduzido o alcance do incidente de sequestro; neste momento, ainda não encontramos nenhum impacto para os usuários”, afirmou a equipe do eth.limo no relatório.

Tendência sistêmica de ataques de engenharia social a DNS no front-end criptográfico

Este incidente é o caso mais recente em uma série de ataques recentes de nível de registrador de domínios contra o front-end criptográfico: em novembro de 2024, o atacante sequestrou a conta do NameSilo e removeu o DNSSEC, causando perdas de mais de 700 mil dólares para usuários do DEX Aerodrome e Velodrome; em 30 de março deste ano, o suporte ao cliente da OVH da Steakhouse Financial foi alvo de um ataque de engenharia social que o induziu a desativar a autenticação de dois fatores, e um site clonado foi colocado no ar por um breve período; no mesmo mês, a plataforma de ganhos Neutrl também enfrentou um incidente semelhante.

De forma irônica, o eth.limo anteriormente havia fornecido suporte emergencial no incidente de sequestro da Aerodrome em novembro, sendo amplamente visto como a opção descentralizada preferida para quando o front-end DeFi fica indisponível. Após a resolução do incidente, o eth.limo planeja migrar para o Domainsure, da EasyDNS — esse serviço é voltado para clientes empresariais, não oferece nenhum mecanismo de recuperação de conta e elimina, fundamentalmente, a porta de entrada para esse tipo de ataque de engenharia social.

Vitalik acredita há muito tempo que a dependência da Ethereum em relação à resolução de DNS por centros é um “retrocesso de confiança” e conclama desenvolvedores a, em 2026, conduzirem os usuários a utilizarem o caminho de acesso direto via IPFS.

Perguntas frequentes

O que é o eth.limo e qual papel ele desempenha no ecossistema Ethereum?

O eth.limo é um proxy reverso gratuito e de código aberto que permite aos usuários adicionar “.limo” após qualquer domínio .eth e acessar, por meio de navegadores padrão, o conteúdo relacionado ao ENS implantado no IPFS, Arweave ou Swarm. Seus registros DNS curinga cobrem cerca de 2 milhões de domínios .eth registrados via ENS, sendo uma das pontes de acesso Web2 mais amplamente usadas no ecossistema ENS.

Como o DNSSEC impediu que este ataque causasse perdas aos usuários?

O DNSSEC faz assinatura criptográfica dos registros DNS, permitindo que o resolvedor verifique e recuse respostas não assinadas ou assinadas incorretamente. Como o atacante nunca obteve a chave de assinatura DNSSEC do eth.limo, alterações maliciosas no servidor de nomes do domínio não conseguem passar na verificação da cadeia de confiança; o resolver retorna o erro SERVFAIL em vez de um redirecionamento malicioso, impedindo efetivamente potenciais ataques de phishing em larga escala.

Quais alertas este incidente traz para a segurança do ecossistema ENS e dos front-ends DeFi?

Este incidente mais uma vez confirma o conflito de segurança mais central do front-end criptográfico: contratos inteligentes são descentralizados, mas a camada de domínios Web2 que os usuários acessam ainda depende de registradores de domínios centralizados, e o fluxo de atendimento ao cliente de ambos é um ponto fraco. O design do Domainsure de “não dar suporte à recuperação de contas” é uma das defesas mais diretas da indústria atualmente contra esse tipo de ataque de engenharia social, mas isso também significa que os detentores de conta precisam garantir que haja um backup seguro da chave privada.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Trader da Hyperliquid neoyokio.eth reduz a média da posição comprada de CHIP para US$ 3,4M a US$ 0,098

Mensagem do Gate News, 24 de abril — O trader da Hyperliquid neoyokio.eth adicionou hoje mais cedo à sua posição comprada longa de CHIP com alavancagem 3x, aumentando as participações de US$ 2,2 milhões para US$ 3,4 milhões com um preço médio de entrada de US$ 0,098, de acordo com monitoramento da Hyperinsight. A posição está atualmente no prejuízo em aproximadamente

GateNewsAgora mesmo

Ripple RLUSD Ganha Suporte de Ponte da Wanchain Além de XRPL, Ethereum e Cardano

Notícia da Gate, 24 de abril — A stablecoin RLUSD da Ripple expandiu seu alcance entre cadeias após a Wanchain adicionar suporte de ponte para o ativo. A integração permite transferências de RLUSD entre as redes do XRP Ledger, Ethereum, Cardano e Wanchain, criando múltiplas rotas de interoperabilidade para usuários que gerenciam liquidez entre cadeias m

GateNews40m atrás

A sequência de 10 dias de entradas do ETF Spot de Ethereum termina com uma saída líquida de US$ 75,936M

Mensagem da Gate News, 24 de abril — ETFs spot de Ethereum registraram uma saída líquida total de US$ 75,936 milhões ontem (23 de abril), encerrando uma sequência de 10 dias de entradas líquidas consecutivas, de acordo com dados da SoSoValue. O Grayscale Ethereum Mini Trust ETF (ETH) liderou as entradas com US$ 19,758 milhões em depósitos líquidos, levando a

GateNews1h atrás

Bielorrússia: bancos cripto podem usar 26 ativos digitais e realizar 11 tipos de negócios

De acordo com a agência de notícias da Bielorrússia (BelTA) em 23 de abril, o primeiro vice-diretor do Banco Nacional da Bielorrússia, Alexander Yegorov, anunciou na conferência “2026 Digital Bank” que o arcabouço de bancos cripto da Bielorrússia permite o uso de 26 criptomoedas e 11 tipos de operações, com disposições estabelecidas pela Lei da Bielorrússia nº 19 “Sobre algumas questões regulatórias no âmbito de bancos cripto e tokens digitais”.

MarketWhisper2h atrás

Grayscale Ethereum Staking Mini ETF registra $337M entradas no 1º trimestre, lidera provedores de ETP dos EUA

Mensagem do Gate News, 24 de abril — O Grayscale Ethereum Staking Mini ETF atraiu $337 milhões em entradas no primeiro trimestre de 2026, ficando em primeiro lugar entre os provedores de ETP dos EUA, de acordo com a postagem do CEO da Grayscale, Peter Mintzberg, no X. A conquista reflete uma forte demanda institucional por exposição a staking de Ethereum

GateNews2h atrás

A EtherFi propôs injetar 5000 ETH no pool de resgate rsETH para impedir a propagação de maus pagadores no ecossistema DeFi

A EtherFi Foundation apresentou uma proposta de governança em 24 de abril, autorizando a retirada de até 5.000 ETH do tesouro da DAO para injetar no pool de resgate interprotocolar que trataria o evento de falha do rsETH, a fim de preencher a lacuna de garantias e evitar que a Aave e outros mercados de empréstimos DeFi tenham créditos inadimplentes. Essa medida faz parte da ação de resgate conjunta “DeFi United” da EtherFi.

MarketWhisper3h atrás
Comentário
0/400
Sem comentários