Nama domain eth.limo diretas, EasyDNS mengakui serangan social engineering pertama kalinya selama 28 tahun

ENS2,51%
AERO2,66%
AR1,17%

eth.limo域名劫持

ENS ke gerbang ke Web eth.limo diserang dengan pembajakan DNS pada malam 17 April, dan analisis selanjutnya menunjukkan bahwa pelaku menyamar sebagai anggota tim eth.limo, berhasil membujuk registrar domain EasyDNS agar menjalankan proses pemulihan akun. CEO EasyDNS Mark Jeftovic mengakui secara terbuka bahwa ini adalah serangan rekayasa sosial pertama yang sukses terhadap pelanggan dalam sejarah perusahaan selama 28 tahun.

Timeline Serangan: Proses Pemulihan Akun Dipicu oleh Tipu Daya

Berdasarkan analisis pasca-kejadian dan artikel blog resmi EasyDNS, timeline lengkap serangan adalah sebagai berikut: pada 17 April pukul 7:07 malam waktu ET, pelaku menyamar sebagai anggota tim eth.limo dan membujuk agar proses pemulihan akun eksekusi EasyDNS dijalankan. Pada 18 April pukul 2:23 dini hari waktu ET, pelaku mengubah server nama domain eth.limo ke Cloudflare, memicu peringatan otomatis mati, membangunkan tim eth.limo; pukul 3:57 dini hari, server nama domain beralih lagi ke Namecheap; hingga pukul 7:49 pagi, EasyDNS memulihkan izin akses akun tim eth.limo.

Vitalik Buterin memperingatkan pengguna selama kejadian tersebut untuk menghindari penggunaan semua tautan eth.limo, dan mengarahkan mereka agar langsung mengakses konten melalui IPFS. Ia mengonfirmasi pada hari Sabtu bahwa masalah tersebut sudah sepenuhnya terselesaikan.

Bagaimana DNSSEC Menjadi Garis Pertahanan Terakhir

Pelaku mencoba mengalihkan lalu lintas ke infrastruktur phishing melalui domain wildcard eth.limo (*.eth.limo), dengan potensi cakupan dampak yang mencakup lebih dari 2 juta nama domain ENS .eth, termasuk blog pribadi Vitalik Buterin vitalik.eth.limo.

Namun, karena pelaku tidak pernah memperoleh kunci tanda tangan DNSSEC untuk eth.limo, ketika resolver membandingkan respons dari server nama domain baru pelaku dengan catatan DS yang sah yang tersimpan di cache zona induk, rantai kepercayaan terputus. Resolver mengembalikan error SERVFAIL, bukan pengalihan berbahaya. “DNSSEC kemungkinan mengecilkan cakupan dampak insiden pembajakan; saat ini kami belum menemukan dampak apa pun bagi pengguna,” kata tim eth.limo dalam laporan tersebut.

Tren Sistematis Serangan Rekayasa Sosial DNS pada Frontend Terenkripsi

Insiden ini merupakan kasus terbaru dari serangkaian serangan tingkat registrar terhadap frontend terenkripsi dalam waktu belakangan ini: pada November 2024, pelaku membajak akun NameSilo dan mencabut DNSSEC, menyebabkan pengguna DEX Aerodrome dan Velodrome kehilangan lebih dari 700.000 dolar AS; pada 30 Maret tahun ini, layanan pelanggan OVH Steakhouse Financial diserang dengan rekayasa sosial hingga dibujuk untuk menutup verifikasi dua langkah akun, situs klon sempat online; pada bulan yang sama, platform pendapatan Neutrl juga mengalami insiden serupa.

Ironisnya, eth.limo sebelumnya justru memberikan dukungan darurat dalam insiden pembajakan Aerodrome pada bulan November, yang secara luas dipandang sebagai pilihan backup terdesentralisasi terbaik saat frontend DeFi mengalami gangguan total. Setelah insiden selesai, eth.limo berencana bermigrasi ke Domainsure milik EasyDNS—layanan ini ditujukan untuk klien perusahaan, tidak menyediakan mekanisme pemulihan akun apa pun, sehingga menghapus dari akar pintu masuk bagi serangan rekayasa sosial semacam ini.

Vitalik dalam waktu lama berpendapat bahwa ketergantungan Ethereum pada resolusi DNS terpusat adalah “kemunduran kepercayaan”, dan menyerukan agar pengembang pada tahun 2026 mengarahkan pengguna menggunakan jalur akses langsung ke IPFS.

Pertanyaan yang Sering Diajukan

eth.limo itu apa, dan peran apa yang dimainkannya dalam ekosistem Ethereum?

eth.limo adalah reverse proxy sumber terbuka gratis yang memungkinkan pengguna menambahkan “.limo” setelah domain .eth apa pun, lalu mengakses konten terkait ENS yang dideploy di IPFS, Arweave, atau Swarm melalui browser standar. Catatan DNS wildcard-nya mencakup sekitar 2 juta domain .eth yang terdaftar melalui ENS, dan merupakan salah satu jembatan akses Web2 yang paling luas digunakan di dalam ekosistem ENS.

Bagaimana DNSSEC mencegah kerugian pengguna akibat serangan ini?

DNSSEC menandatangani catatan DNS secara terenkripsi, memungkinkan validator menolak respons yang tidak ditandatangani atau bertanda tangan salah. Karena pelaku tidak pernah memperoleh kunci tanda tangan DNSSEC untuk eth.limo, perubahan berbahaya yang dilakukan terhadap server nama domainnya tidak dapat melewati verifikasi rantai kepercayaan. Resolver mengembalikan error SERVFAIL, bukan pengalihan berbahaya, sehingga secara efektif mencegah serangan phishing skala besar yang potensial.

Apa peringatan yang diberikan insiden ini bagi ekosistem ENS dan keamanan frontend DeFi?

Insiden ini sekali lagi membuktikan kontradiksi keamanan paling inti dari frontend terenkripsi: kontrak pintar terdesentralisasi, tetapi lapisan domain Web2 yang diakses pengguna masih bergantung pada registrar domain yang terpusat, dan proses layanan pelanggan dari pihak tersebut adalah titik lemahnya. Desain Domainsure “tidak mendukung pemulihan akun” adalah salah satu solusi pertahanan paling langsung di industri saat ini untuk jenis serangan rekayasa sosial ini, tetapi juga berarti pemegang akun harus memastikan keamanan pencadangan kunci privat.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Bitmine membeli 101627 ETH minggu lalu! Tom Lee: musim dingin kripto sudah hampir berakhir

Bitmine Immersion Technologies(BMNR)pada 20 April mengumumkan bahwa pada minggu lalu mereka membeli 101,627 token Ether (ETH), yang merupakan pembelian mingguan terbesar perusahaan sejak tahun 2026, sehingga total kepemilikan ETH mereka meningkat menjadi 4,976,000 token. Ketua Direksi Bitmine Tom Lee secara terbuka menyatakan bahwa musim dingin kripto lebih dekat berakhir dibandingkan perkiraan pasar.

MarketWhisper2jam yang lalu

Arbitrum membekukan darurat peretas KelpDAO sebanyak 30766 ETH

Komite Keamanan Arbitrum pada 21 April mengumumkan bahwa mereka telah mengambil tindakan darurat untuk membekukan 30.766 ETH di jaringan Arbitrum One yang terkait dengan serangan peretas KelpDAO. Komite Keamanan, dengan bantuan lembaga penegak hukum, telah mengonfirmasi identitas pelaku, dan merancang serangkaian solusi teknis untuk memindahkan dana ke dompet pembekuan sementara tanpa memengaruhi status rantai lainnya atau pengguna Arbitrum mana pun.

MarketWhisper2jam yang lalu

Dompet Berusia 4 Minggu Menarik 80.000 ETH Senilai $184,7 Juta dari Bursa Terpusat

Pesan Berita Gate, sebuah dompet yang dibuat empat minggu lalu telah menarik 80.000 ETH senilai $184,7 juta dari bursa terpusat. Alamat dompet tersebut adalah 0x32E11a20337ebC79Abd0EEab2d91BAFBd9591149.

GateNews2jam yang lalu

Pelaku Eksploitasi KelpDAO Membakar ETH Senilai $70,94 Juta di Arbitrum

Pesan Berita Gate, pelaku eksploitasi KelpDAO telah membakar 30.766 ETH senilai $70,94 juta di jaringan Arbitrum.

GateNews3jam yang lalu

Pendirinya Curve: Kerusakan DeFi akibat single point of failure merugikan industri, menyerukan agar Ethereum menetapkan standar keamanan

Pendiri Curve Finance, Michael Egorov, pada 21 April 2026 memublikasikan postingan panjang di platform X, yang menyatakan bahwa beberapa serangan yang dapat dihindari baru-baru ini terjadi di bidang DeFi, dan akar masalahnya adalah titik kegagalan terpusat, yang sedang merusak seluruh industri DeFi. Egorov dalam postingannya mengusulkan kepada Ethereum Foundation agar menyusun prinsip, aturan, dan rekomendasi untuk membangun keamanan DeFi.

MarketWhisper4jam yang lalu

ETF Spot Ethereum Mencatat Arus Masuk Bersih $67,77 Juta, ETHA BlackRock Memimpin

ETF spot Ethereum mengalami arus masuk bersih yang signifikan sebesar $67,77 juta pada 20 April, dipimpin oleh ETHA milik BlackRock. Sebaliknya, ETHE milik Grayscale dan produk lainnya mengalami arus keluar yang nyata.

GateNews4jam yang lalu
Komentar
0/400
Tidak ada komentar