
Gateway-ul Ethereum Name Service eth.limo a fost deturnat pentru scurt timp la înregistratorul său de domenii vineri seară printr-un atac de inginerie socială, a anunțat proiectul într-o analiză post-incident publicată sâmbătă.
La ora 19:07 EDT, pe 17 aprilie, un atacator s-a dat drept membru al echipei eth.limo pentru a păcăli înregistratorul EasyDNS să inițieze un proces de recuperare a contului, conform analizei post-incident și unei postări separate pe blog a CEO-ului EasyDNS, Mark Jeftovic.
Atacatorul a schimbat serverele de nume ale eth.limo către Cloudflare la ora 2:23 EDT pe 18 aprilie, declanșând alerte automate de întrerupere a serviciului care au trezit echipa eth.limo. Serverele de nume au fost apoi comutate din nou către Namecheap la ora 3:57 EDT, înainte ca EasyDNS să restabilească accesul echipei la cont la ora 7:49 EDT, conform cronologiei.
eth.limo este un proxy invers gratuit, open-source, care permite utilizatorilor să acceseze conținut legat de ENS găzduit pe IPFS, Arweave sau Swarm printr-un browser standard, adăugând ".limo" la orice nume .eth. Înregistrarea sa DNS wildcard la *.eth.limo acoperă aproximativ 2 milioane de domenii .eth înregistrate prin ENS, conform cifrelor citate de EasyDNS.
O deturnare reușită a acelui wildcard ar fi permis atacatorului să redirecționeze traficul pentru orice pagină .eth accesată prin gateway, inclusiv blogul personal al co-fondatorului Ethereum, Vitalik Buterin, la vitalik.eth.limo, către infrastructura de phishing.
"În numele tuturor celor de aici, îmi cer scuze echipei eth.limo și comunității Ethereum în general", a scris Jeftovic. "ENS a avut întotdeauna un loc special în inimile noastre ca primul înregistrator care a permis legătura ENS cu domenii web2 și am fost implicați în acest spațiu din 2017."
Ceea ce a prevenit acest rezultat, au spus ambele echipe, a fost DNSSEC. Acest standard semnează criptografic înregistrările DNS, astfel încât rezolvatoarele de validare pot respinge răspunsurile nesemnate sau semnate incorect.
Deoarece atacatorul nu a obținut niciodată cheile de semnare ale eth.limo, lanțul de încredere s-a rupt atunci când rezolvatoarele au verificat noile răspunsuri ale serverului de nume ale atacatorului în raport cu înregistrarea DS legitimă încă stocată în cache din zona părinte. Rezolvatoarele au returnat erori SERVFAIL, în loc de răspunsurile malițioase, conform eth.limo.
"DNSSEC a redus probabil raza de impact a deturnării. Nu suntem conștienți de niciun impact asupra utilizatorilor în acest moment", a scris echipa eth.limo.
Buterin, care vineri avertizase utilizatorii să evite toate URL-urile eth.limo și i-a îndrumat direct către IPFS, a confirmat sâmbătă că situația este "acum rezolvată."
În postarea sa de blog, intitulată "Am greșit și ne asumăm responsabilitatea", Jeftovic a spus că incidentul a marcat primul atac reușit de inginerie socială împotriva unui client EasyDNS în cei 28 de ani de istorie a firmei și că niciun alt client nu a fost afectat.
Jeftovic a spus că eth.limo va fi migrat către Domainsure, un serviciu afiliat EasyDNS destinat clienților corporate și fintech, care nu oferă niciun mecanism de recuperare a contului. El a refuzat să detalieze exact cum a păcălit atacatorul procesul de suport, citând o analiză post-incident internă în curs.
Incidentul este cel mai recent dintr-o serie constantă de compromisuri la nivel de înregistrator care vizează interfețe front-end crypto ale căror contracte inteligente subiacente sunt descentralizate, dar ale căror domenii cu care interacționează utilizatorii nu sunt.
În noiembrie, deturnările DNS ale exchange-urilor descentralizate Aerodrome și Velodrome au sustras peste 700.000 USD de la utilizatori după ce atacatorii au compromis un cont la înregistratorul NameSilo și au eliminat DNSSEC de pe domeniile afectate.
Protocolul Steakhouse Financial, axat pe stablecoins, a dezvăluit un incident similar pe 30 martie, după ce personalul de suport OVH a fost manipulat prin inginerie socială să elimine autentificarea cu doi factori din contul său, permițând pentru scurt timp unui program de golire a portofelelor să fie servit de pe un site clonat. Platforma de randament Neutrl a suferit un incident similar și în luna martie.
Într-o turnură ironică, eth.limo oferise suport de înaltă calitate echipei Aerodrome în timpul deturnării din noiembrie, conform unei actualizări ENS DAO Q4 2025, gateway-ul său fiind adesea considerat alternativa descentralizată preferată atunci când o interfață front-end DeFi devine inaccesibilă.
Buterin a susținut de mult timp că dependența Ethereum de rezoluția DNS centralizată este o formă de degradare a încrederii și, în ianuarie, a declarat 2026 anul în care dezvoltatorii ar trebui să inverseze acest lucru, îndrumând utilizatorii către căi de acces direct prin IPFS. Aceeași soluție de ocolire a indicat-o și în timpul incidentului de vineri, spunând urmăritorilor săi că "își pot verifica blogul direct prin IPFS" în timp ce gateway-ul era nefuncțional.
Serviciul eth.limo a revenit online sub controlul echipei sale originale, conform proiectului.
Disclaimer: The Block este un organ de presă independent care oferă știri, cercetare și date. Începând cu noiembrie 2023, Foresight Ventures este un investitor majoritar al The Block. Foresight Ventures investește în alte companii din spațiul crypto. Exchange-ul crypto Bitget este un LP ancoră pentru Foresight Ventures. The Block continuă să opereze independent pentru a oferi informații obiective, relevante și la timp despre industria crypto. Aici sunt declarațiile noastre financiare actuale.
© 2026 The Block. Toate drepturile rezervate. Acest articol este oferit numai în scop informativ. Nu este oferit sau destinat a fi folosit ca sfat juridic, fiscal, investițional, financiar sau de altă natură.








