Die Domain eth.limo wurde entführt; EasyDNS bestätigt den ersten Social-Engineering-Angriff seit 28 Jahren

ENS-1,08%
AERO-1,31%
AR-1,51%

eth.limo域名劫持

Das Gateway von ENS zu Web, eth.limo, wurde am 17. April am Abend Opfer eines DNS-Hijacking-Angriffs; die anschließende Analyse zeigte, dass der Angreifer sich als ein Teammitglied von eth.limo ausgab und so erfolgreich den Domain-Registrar EasyDNS dazu verleitete, den Kontowiederherstellungsprozess auszuführen. Der CEO von EasyDNS, Mark Jeftovic, hat öffentlich zugegeben, dass dies der erste erfolgreiche Social-Engineering-Angriff gegen Kunden in der 28-jährigen Firmengeschichte ist.

Angriffs-Zeitachse: Der Wiederherstellungsprozess des Kontos wird ausgelöst

Laut der nachträglichen Analyse und den Artikeln im offiziellen Blog von EasyDNS sieht die Zeitachse des Angriffs wie folgt aus: Am 17. April um 19:07 Uhr US-EST gab sich der Angreifer als Teammitglied von eth.limo aus und verleitet EasyDNS, den Kontowiederherstellungsprozess auszuführen. Am 18. April um 2:23 Uhr US-EST schaltete der Angreifer die Nameserver der Domain eth.limo auf Cloudflare um, wodurch automatische Störungsalarme ausgelöst wurden und das Team von eth.limo geweckt wurde; um 3:57 Uhr wurden die Nameserver erneut auf Namecheap umgestellt; um 7:49 Uhr am Morgen stellte EasyDNS die Kontozugriffsrechte des eth.limo-Teams wieder her.

Vitalik Buterin warnte die Nutzer während des Vorfalls, alle eth.limo-Links zu vermeiden, und lenkte sie dazu, die Inhalte direkt über IPFS aufzurufen. Er bestätigte am Samstag, dass das Problem vollständig gelöst ist.

Wie DNSSEC zur letzten Verteidigungslinie wurde

Der Angreifer versuchte, den Datenverkehr über die Wildcard-Domain von eth.limo (*.eth.limo) auf eine Phishing-Infrastruktur umzuleiten; der potenzielle Wirkungsbereich umfasste mehr als 2 Millionen ENS .eth-Domains, einschließlich des persönlichen Blogbeitrags von Vitalik Buterin, vitalik.eth.limo.

Da der Angreifer jedoch nie einen DNSSEC-Signaturschlüssel für eth.limo erlangt hatte, riss die Vertrauenskette, als der Resolver die Antworten des neuen Nameservers des Angreifers mit den legitimen DS-Einträgen aus dem Cache der übergeordneten Zone verglich: Der Resolver gab den Fehler SERVFAIL zurück, statt einer bösartigen Weiterleitung. „DNSSEC könnte die Auswirkungen des Hijacking-Vorfalls verkleinert haben; derzeit haben wir noch keine Auswirkungen auf Nutzer festgestellt“, heißt es in dem Bericht des eth.limo-Teams.

Systematischer Trend: Social-Engineering-Angriffe gegen DNS im Krypto-Frontend

Dieser Vorfall ist das neueste Beispiel für eine Reihe von Domain-Registrar-Angriffen der letzten Zeit, die sich gegen Krypto-Frontends richten: Im November 2024 kaperten Angreifer das NameSilo-Konto und entfernten DNSSEC, wodurch DEX Aerodrome- und Velodrome-Nutzer über 700.000 USD verloren; am 30. März dieses Jahres wurde der OVH-Kundensupport von Steakhouse Financial durch einen Social-Engineering-Angriff dazu verleitet, die Konto-Zwei-Faktor-Authentifizierung zu deaktivieren, wodurch eine geklonte Website kurzzeitig online ging; im selben Monat geriet auch die Ertragsplattform Neutrl in einen ähnlichen Vorfall.

Ironischerweise hatte eth.limo zuvor im November beim Aerodrome-Hijacking-Ereignis Notfallunterstützung geleistet und wurde weithin als die dezentrale Backup-Option erster Wahl angesehen, wenn DeFi-Frontends ausfallen. Nach der Beilegung des Vorfalls plant eth.limo, zu Domainsure zu migrieren, das unter EasyDNS läuft—dieser Dienst richtet sich an Unternehmenskunden, bietet keinen Kontowiederherstellungsmechanismus und beseitigt damit von Grund auf den Einstiegspunkt für solche Social-Engineering-Angriffe.

Vitalik sieht seit langem die Abhängigkeit der Ethereum-Ökosysteme von zentraler DNS-Auflösung als „Vertrauensrückschritt“ an und ruft Entwickler dazu auf, im Jahr 2026 den Pfad so zu führen, dass Nutzer direkt IPFS aufrufen.

Häufige Fragen

Was ist eth.limo, und welche Rolle spielt es im Ethereum-Ökosystem?

eth.limo ist ein kostenloser Open-Source-Reverse-Proxy, der es Nutzern ermöglicht, nach jeder .eth-Domain „.limo“ hinzuzufügen und die damit verknüpften ENS-Inhalte, die auf IPFS, Arweave oder Swarm bereitgestellt sind, über einen Standardbrowser aufzurufen. Die Wildcard-DNS-Einträge decken etwa 2 Millionen über ENS registrierte .eth-Domains ab und sind damit eine der am weitesten verbreiteten Web2-Zugangsbrücken im ENS-Ökosystem.

Wie hat DNSSEC verhindert, dass dieser Angriff Nutzerschäden verursachte?

DNSSEC signiert DNS-Einträge kryptografisch, wodurch es dem Resolver ermöglicht wird, nicht signierte oder fehlerhaft signierte Antworten abzulehnen. Da der Angreifer niemals die DNSSEC-Signaturschlüssel für eth.limo erhalten hatte, konnte die bösartige Änderung an den Nameservern der Domain nicht durch die Vertrauenskette-Validierung verifiziert werden. Der Resolver gab den Fehler SERVFAIL zurück, statt einer bösartigen Weiterleitung, wodurch potenziell groß angelegte Phishing-Angriffe wirksam verhindert wurden.

Welche Warnung gibt dieser Vorfall für das ENS-Ökosystem und die Sicherheit von DeFi-Frontends?

Der Vorfall bestätigt erneut die zentralste Sicherheitswidersprüchlichkeit der Krypto-Frontends: Smart-Contract-Dezentralisierung, aber die Web2-Domain-Ebene, über die Nutzer zugreifen, ist weiterhin auf zentralisierte Domain-Registrar-Server angewiesen, und deren Kundensupport-Prozesse sind die schwache Stelle. Das Design von Domainsure „unterstützt keine Kontowiederherstellung“ ist derzeit eine der direktesten Abwehrmaßnahmen gegen diese Art von Social-Engineering-Angriffen, aber das bedeutet auch, dass Inhaber von Konten sicherstellen müssen, dass sie eine sichere Backup-Lösung für die privaten Schlüssel haben.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Bitmine kaufte in einer Woche 101.627 ETH im Wert von 230 Mio. USD: größter Einmal-Kauf in einer Woche im Jahr 2026, ETH-Bestände nahe 5 Millionen Coins

Bitmine Immersion Technologies kaufte in einem Marktumfeld gegen den Trend 101.627 ETH-Token; der Gesamtwert liegt bei über 230 Millionen US-Dollar und macht den größten einwöchigen Kauf im Jahr 2026 aus. Das Unternehmen hält fast 5 Millionen ETH-Token, was 4,12% des gesamten Angebots entspricht, und könnte den umlaufenden ETH-Bestand sowie die Marktbewertung von ETH beeinflussen. Während andere Custody-Unternehmen ihre Käufe reduzieren, stärkt Bitmine dank seiner Vorteilstrategie seine Position im ETH-Bereich. Investoren aus Taiwan können unter anderem durch einen direkten Kauf von ETH, durch eine Beteiligung an Bitmine oder durch das Abwarten einer ETH-ETF-Genehmigung partizipieren.

ChainNewsAbmedia19M her

ETH-Whale nimmt Gewinn auf 20.000 ETH im Wert von 46,33 Mio. USD mit und realisiert den $551K -Gewinn

Am 20. April schloss eine ETH-Whale eine Long-Position über 4.000 ETH und verdiente $144.000, während eine andere Adresse auf 20.000 ETH Gewinne mitnahm, $551.000 an Gewinnen realisierte und zusätzlich 20.000 ETH hält.

GateNews52M her

Bitmine Immersion Technologies erhöht ETH-Bestände um 101,627, Gesamt-Staking erreicht 4.976M

Bitmine Immersion Technologies hat seine Ethereum-Bestände um 101,627 Tokens erhöht und hält nun insgesamt 4,976,485. Das Unternehmen besitzt außerdem 199 BTC sowie bedeutende Beteiligungen an Eightco Holdings und Beast Industries; das gestakete ETH hat einen Wert von rund $7,7 Milliarden.

GateNews2Std her

Großes CEX führt Event Contracts für kurzfristigen BTC- und ETH-Preis-Handel ein

Eine globale Börse hat Event Contracts eingeführt und ermöglicht es Nutzern, auf Preisbewegungen von Bitcoin und Ethereum über festgelegte Zeiträume zu wetten. Diese vereinfachte Handelsoption zeichnet sich durch niedrige Kosten und automatische Abwicklung aus und soll kurzfristige Anlagestrategien erleichtern.

GateNews3Std her

Kelp-DAO-Hack wird der Lazarus-Gruppe zugeschrieben; eth.limo Domain Hijacked via Social Engineering

LayerZero meldete, dass der Kelp-DAO-Exploit, der der Lazarus-Gruppe aus Nordkorea zugeschrieben wird, aufgrund von Schwachstellen in ihrem dezentralen Verifier-Netzwerk zu einem Verlust von $292 Millionen in rsETH-Token führte. Zusätzlich war eth.limo von einem DNS-Entführerangriff (Domain Hijacking) im Rahmen eines Social-Engineering-Angriffs betroffen, doch DNSSEC verhinderte einen schwerwiegenden Schaden.

GateNews4Std her
Kommentieren
0/400
Keine Kommentare