
EasyDNS a confirmat că o defecțiune de securitate în cadrul propriilor sisteme a permis unui atacator prin inginerie socială să preia controlul, pentru scurt timp, asupra eth.limo, o poartă de acces principală pentru Serviciul de Nume Ethereum.
Incidentul a avut loc vineri, când un atacator s-a dat cu succes drept un membru al echipei eth.limo pentru a iniția un proces de recuperare a contului, obținând autoritatea de a modifica înregistrările serverului de nume și de a redirecționa domeniul către Cloudflare.
Echipa eth.limo, într-un raport post-incident publicat sâmbătă, a declarat că a notificat imediat comunitatea și figuri proeminente precum co-fondatorul Ethereum, Vitalik Buterin, odată ce deturnarea DNS a fost identificată.
Servind ca o punte pentru aproximativ 2 milioane de site-uri web descentralizate, eth.limo este o țintă cu mize mari, deoarece o compromitere reușită ar putea permite hackerilor să redirecționeze utilizatorii către pagini malițioase. Buterin însuși a emis un avertisment urgent vineri, sfătuind cititorii să evite blogul său până când echipa va putea restabili operațiunile sigure.
CEO-ul EasyDNS, Mark Jeftovic, a menționat că prezența Extensiei de Securitate a Sistemului de Nume de Domeniu (DNSSEC) a jucat un rol crucial în oprirea atacatorului de a provoca daune suplimentare.
Deoarece hackerului îi lipseau cheile criptografice de semnare necesare, rezolvatoarele moderne conștiente de DNS au respins răspunsurile falsificate, ceea ce a dus la afișarea mesajelor de eroare pentru utilizatori, în loc să fie direcționați către site-uri de phishing.
„Am greșit și ne asumăm responsabilitatea”, a declarat Jeftovic sâmbătă, recunoscând că aceasta a fost prima breșă de inginerie socială reușită în istoria de 28 de ani a furnizorului.
Dezvoltatorii eth.limo au subliniat în propriul lor raport că aceste măsuri de siguranță au redus probabil „raza de impact” a deturnării. Deși serviciul a fost perturbat, echipa nu este în prezent conștientă de niciun impact confirmat asupra utilizatorilor sau de pierderi de fonduri.
Jeftovic a adăugat că eth.limo este acum migrat către Domainsure, o platformă de nivel enterprise care nu oferă un mecanism manual de recuperare a contului, închizând eficient lacuna exploatată în acest atac.
Cel mai recent incident este unul dintre multele atacuri recente asupra infrastructurii care afectează sectorul cripto. Doar cu câteva zile înainte, pe 14 aprilie, agregatorul de schimburi descentralizate CoW Swap a pierdut controlul domeniului său timp de mai multe ore în urma unui atac de inginerie socială similar împotriva registrului .fi, ducând la o pierdere estimată de 1,2 milioane de dolari pentru utilizatorii afectați.








