El dominio eth.limo fue secuestrado; EasyDNS admite su primer ataque de ingeniería social en 28 años

ENS-1,56%
AERO-0,32%
VELODROME-0,91%
AR3,45%

eth.limo域名劫持

ENS 到 Web 的 portal eth.limo, el 17 de abril por la noche, fue víctima de un secuestro de DNS; el análisis posterior mostró que el atacante se hizo pasar por un miembro del equipo de eth.limo, y logró engañar al registrador de dominios EasyDNS para que ejecutara el proceso de recuperación de cuenta. El CEO de EasyDNS, Mark Jeftovic, admitió públicamente que esta es la primera vez que su empresa logra un ataque de ingeniería social contra clientes en sus 28 años de historia.

Cronología del ataque: se activa el proceso de recuperación de la cuenta tras el engaño

Según el análisis posterior y un artículo oficial del blog de EasyDNS, la cronología completa del ataque es la siguiente: el 17 de abril, a las 7:07 p. m. (hora del este de EE. UU.), el atacante se hizo pasar por un miembro del equipo de eth.limo y engañó para que se ejecutara el proceso de recuperación de la cuenta en EasyDNS. El 18 de abril, a las 2:23 a. m. (hora del este de EE. UU.), el atacante cambió los servidores de nombres del dominio eth.limo a Cloudflare, lo que activó una alerta automática de caída y despertó al equipo de eth.limo; a las 3:57 a. m., los servidores de nombres se cambiaron nuevamente a Namecheap; y a las 7:49 a. m., EasyDNS restableció el acceso a la cuenta del equipo de eth.limo.

Vitalik Buterin advirtió a los usuarios durante el incidente que evitaran usar todos los enlaces de eth.limo, y les indicó acceder directamente al contenido a través de IPFS. El sábado confirmó que el problema ya se había resuelto por completo.

Cómo el DNSSEC se convirtió en la última línea de defensa

El atacante intentó redirigir el tráfico a infraestructura de phishing mediante el dominio comodín de eth.limo (*.eth.limo), con un alcance potencial que abarca más de 2 millones de dominios ENS .eth, incluyendo el blog personal de Vitalik Buterin vitalik.eth.limo.

Sin embargo, debido a que el atacante nunca obtuvo la clave de firma DNSSEC de eth.limo, cuando el resolvedor comparó la respuesta del nuevo servidor de nombres del atacante con los registros DS legítimos almacenados en caché de la zona padre, la cadena de confianza se rompió; el resolvedor devolvió un error SERVFAIL en lugar de una redirección maliciosa. «El DNSSEC podría haber reducido el impacto del incidente de secuestro; hasta el momento, no hemos detectado ningún impacto en los usuarios», indicó el equipo de eth.limo en el informe.

Tendencia sistemática de ataques de ingeniería social basados en DNS en el front-end cripto

Este incidente es el caso más reciente dentro de una serie de ataques a nivel de registradores de dominios dirigidos recientemente a front-ends cripto: en noviembre de 2024, el atacante secuestró la cuenta de NameSilo y eliminó DNSSEC, lo que causó que los usuarios de DEX Aerodrome y Velodrome perdieran más de 700 mil dólares; el 30 de marzo de este año, el servicio de atención al cliente de OVH de Steakhouse Financial fue inducido por ingeniería social a desactivar la autenticación de doble factor, clonó el sitio y se publicó brevemente la web clonada; y ese mismo mes, la plataforma de ingresos Neutrl también sufrió un incidente similar.

Irónicamente, eth.limo anteriormente había brindado apoyo urgente en el incidente de Aerodrome de noviembre, y era ampliamente considerado como la opción preferida y descentralizada para un plan de respaldo cuando el front-end DeFi caía. Tras la resolución del incidente, eth.limo planea migrar a Domainsure, que está bajo el paraguas de EasyDNS: este servicio está orientado a clientes empresariales, no ofrece ningún mecanismo de recuperación de cuentas y elimina de raíz el punto de entrada para este tipo de ataques de ingeniería social.

Vitalik considera desde hace tiempo que la dependencia de Ethereum de la resolución de DNS centralizada es un «retroceso de la confianza», y pidió a los desarrolladores que, en 2026, guíen a los usuarios a usar la ruta de acceso directo a IPFS.

Preguntas frecuentes

¿Qué es eth.limo y qué papel desempeña en el ecosistema de Ethereum?

eth.limo es un proxy inverso gratuito y de código abierto que permite a los usuarios agregar “.limo” después de cualquier dominio .eth, y acceder mediante un navegador estándar a contenido relacionado con ENS desplegado en IPFS, Arweave o Swarm. Sus registros DNS comodín cubren aproximadamente 2 millones de dominios .eth registrados a través de ENS, y es uno de los puentes de acceso Web2 más utilizados dentro del ecosistema ENS.

¿Cómo evitó DNSSEC que este ataque causara pérdidas a los usuarios?

DNSSEC firma de forma cifrada los registros DNS, permitiendo que el resolvedor verifique y rechace respuestas que no estén firmadas o que estén firmadas incorrectamente. Dado que el atacante nunca obtuvo la clave de firma DNSSEC de eth.limo, sus cambios maliciosos en el servidor de nombres de los dominios no pudieron pasar la verificación de la cadena de confianza; el resolvedor devolvió un error SERVFAIL en lugar de una redirección maliciosa, bloqueando de manera efectiva posibles ataques de phishing a gran escala.

¿Qué advertencias deja este incidente para la seguridad del ecosistema ENS y de los front-ends DeFi?

Este incidente vuelve a poner de manifiesto la contradicción de seguridad más central del front-end cripto: los contratos inteligentes son descentralizados, pero la capa de dominios Web2 a la que acceden los usuarios aún depende de registradores de dominios centralizados, cuya atención al cliente representa el eslabón débil. El diseño de Domainsure de “no admitir la recuperación de cuentas” es una de las defensas más directas que existe en la industria actualmente contra este tipo de ataques de ingeniería social, pero ello también implica que los titulares de cuentas deben asegurarse de que exista una copia de seguridad segura de las claves privadas.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

El CMO de OpenSea, Adam Hollander, compra uPEG; el token de Ethereum se dispara más de 300%

Mensaje de Gate News, 25 de abril — El CMO de OpenSea, Adam Hollander, compró esta noche una pequeña cantidad de uPEG, un token basado en Ethereum, afirmando que estaba "simplemente interesado en el concepto y quería experimentar." La compra desencadenó un fuerte repunte, con uPEG disparándose más de 300% en un corto

GateNewsHace2m

La Fundación Ethereum vende 10,000 ETH a Bitmine por casi $24 millones

Mensaje de Gate News, 25 de abril — La Fundación Ethereum vendió 10,000 ETH a Bitmine Immersion Technologies, la tesorería de activos digitales dirigida por Tom Lee, a un precio promedio de $2,387 por token, por un total de casi $24 millones. El acuerdo extrabursátil se cerró el viernes para financiar las operaciones principales de la fundación

GateNewsHace17m

GSR Debuta el ETF BESO con Bitcoin, Ethereum, Solana

GSR debuta el ETF BESO con una estrategia activa, ajustando semanalmente las asignaciones de Bitcoin, Ether y Solana para superar los puntos de referencia. El ETF registra casi $5M en el volumen del primer día, lo que señala un interés temprano de los inversores en productos de inversión cripto diversificados. El lanzamiento coincide con el creciente impulso de los ETF, ya que

CryptoFrontNewsHace40m

La red principal de Fluent Ethereum de Capa 2 se lanza con el token BLEND y liquidez inicial de $50M Día-Uno

Mensaje de Gate News, 25 de abril — Fluent, una red de Capa 2 basada en Ethereum, activó su red principal y lanzó su token nativo BLEND el viernes 25 de abril, poniendo en línea un entorno de "ejecución combinada" que permite que aplicaciones escritas para diferentes máquinas virtuales operen dentro del mismo

GateNewshace2h

Cascada de liquidaciones de ETH: $761M en posiciones cortas en riesgo por encima de $2,424

Mensaje de noticias de Gate, 25 de abril — Según los datos de Coinglass, si Ethereum (ETH) supera $2,424, las liquidaciones acumuladas de posiciones cortas en las principales CEX podrían alcanzar $761 millones. Por el contrario, si ETH cae por debajo de $2,211, las liquidaciones acumuladas de posiciones largas en las principales CEX podrían alcanzar $689 millones.

GateNewshace3h

Grayscale apuesta 102.400 ETH por un valor de $237 millones

Mensaje de Gate News, 25 de abril — Grayscale ha apostado 102.400 ETH, valorados en aproximadamente $237 millones, según una publicación de Trader That Martini Guy del 25 de abril. La medida representa una de las mayores acciones institucionales de staking de Ethereum en tiempos recientes. El staking de Ethereum reduce la oferta circulante de

GateNewshace5h
Comentar
0/400
Sin comentarios