EasyDNS 承认责任 社会工程攻击短暂劫持了 eth.limo

robot
摘要生成中
  • 广告 -
  • eth.limo 在一次攻击者利用社会工程学手段,诱使域名注册商 EasyDNS 发起账户恢复后,曾短暂被劫持。

  • EasyDNS 表示,该事件是其 28 年内首次成功的社会工程学入侵,并已接受对该次妥协的责任。


问题出在注册商,而不是协议。

根据项目方和 EasyDNS 首席执行官 Mark Jeftovic 发布的事后分析,以太坊名称服务网关 eth.limo 在周五晚间短暂被劫持。原因是攻击者冒充团队成员,并说服注册商 EasyDNS 启动账户恢复流程。

注册商恢复流程成为切入点

时间线紧凑,但并非简单。在 4 月 17 日美国东部夏令时晚上 7:07,据称攻击者在冒充 eth.limo 团队成员的情况下联系了 EasyDNS。随后,注册商启动了账户恢复流程。数小时后,在 4 月 18 日美国东部夏令时凌晨 2:23,攻击者将该域名的名称服务器切换为 Cloudflare,从而触发自动停机告警,惊醒了 eth.limo 团队。

名称服务器随后又在美国东部夏令时凌晨 3:57 再次切换,这一次是切换到 Namecheap;紧接着在美国东部夏令时上午 7:49,EasyDNS 恢复了对合法团队的账户访问权限。

这一连串事件很关键,因为此次妥协并非从智能合约漏洞利用或钱包被入侵开始,而是从一个支持流程开始。在加密领域,这种区分一直被反复强调。代码可以是正确且安全的,但周边的基础设施、域名、注册商、电子邮件流程、支持工单系统,仍然会承载旧互联网所带来的风险。

潜在“波及范围”远超单一网站

eth.limo 并不是一个小众的域名转发器。它是一个免费且开源的反向代理,使标准浏览器能够通过在 .eth 名称后追加 “.limo”,来访问存储在 IPFS、Arweave 或 Swarm 上、与 ENS 关联的内容。

其通配符 DNS 记录 *.eth.limo 覆盖了大约 200 万个 ENS 域名。这意味着一旦发生成功劫持,就可能将通过该网关访问的任何 .eth 页面流量重定向——包括 Vitalik Buterin 的博客 vitalik.eth.limo——指向钓鱼基础设施。

EasyDNS 表示,它为自己描述为“28 年来首次成功的社会工程学入侵”承担责任。对 ENS 用户而言,此次事件再次提醒:去中心化往往仍然依赖高度集中化的基础设施,而当其中某一环出现失误时,后果可能会迅速放大。

ETH-0.43%
ENS1.13%
FIL2.69%
AR-2.33%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论