AcasăCentrul de știri LBank
EasyDns admite un eșec de securitate după preluarea domeniului eth.limo
easydns-admits-to-security-failure-following-eth-limo-domain-hijack
EasyDns admite un eșec de securitate după preluarea domeniului eth.limo
Un atacator s-a dat drept un membru al echipei eth.limo pentru a ocoli protocoalele de recuperare a contului la easyDNS și a prelua controlul asupra setărilor domeniului. Măsurile de securitate DNSSEC au prevenit redirecționarea utilizatorilor către site-uri malițioase prin respingerea răspunsurilor falsificate care nu aveau semnături criptografice valide. EasyDNS migrează serviciul către Domainsure pentru a elimina vulnerabilitățile de recuperare a contului și a preveni viitoare breșe cauzate de inginerie socială.
2026-04-20 Sursă:crypto.news

EasyDNS a confirmat că o defecțiune de securitate în cadrul propriilor sisteme a permis unui atacator prin inginerie socială să preia controlul, pentru scurt timp, asupra eth.limo, o poartă de acces principală pentru Serviciul de Nume Ethereum.

Rezumat
  • Un atacator s-a dat drept un membru al echipei eth.limo pentru a ocoli protocoalele de recuperare a contului la easyDNS și a obține controlul setărilor de domeniu.
  • Măsurile de siguranță DNSSEC au împiedicat redirecționarea utilizatorilor către site-uri malițioase prin respingerea răspunsurilor falsificate care nu aveau semnături criptografice valide.
  • EasyDNS migrează serviciul către Domainsure pentru a elimina vulnerabilitățile de recuperare a contului și a preveni viitoare breșe de inginerie socială.

Incidentul a avut loc vineri, când un atacator s-a dat cu succes drept un membru al echipei eth.limo pentru a iniția un proces de recuperare a contului, obținând autoritatea de a modifica înregistrările serverului de nume și de a redirecționa domeniul către Cloudflare.

Echipa eth.limo, într-un raport post-incident publicat sâmbătă, a declarat că a notificat imediat comunitatea și figuri proeminente precum co-fondatorul Ethereum, Vitalik Buterin, odată ce deturnarea DNS a fost identificată. 

Servind ca o punte pentru aproximativ 2 milioane de site-uri web descentralizate, eth.limo este o țintă cu mize mari, deoarece o compromitere reușită ar putea permite hackerilor să redirecționeze utilizatorii către pagini malițioase. Buterin însuși a emis un avertisment urgent vineri, sfătuind cititorii să evite blogul său până când echipa va putea restabili operațiunile sigure.

Extensiile de securitate previn impactul amplu

CEO-ul EasyDNS, Mark Jeftovic, a menționat că prezența Extensiei de Securitate a Sistemului de Nume de Domeniu (DNSSEC) a jucat un rol crucial în oprirea atacatorului de a provoca daune suplimentare. 

Deoarece hackerului îi lipseau cheile criptografice de semnare necesare, rezolvatoarele moderne conștiente de DNS au respins răspunsurile falsificate, ceea ce a dus la afișarea mesajelor de eroare pentru utilizatori, în loc să fie direcționați către site-uri de phishing.

„Am greșit și ne asumăm responsabilitatea”, a declarat Jeftovic sâmbătă, recunoscând că aceasta a fost prima breșă de inginerie socială reușită în istoria de 28 de ani a furnizorului.

Dezvoltatorii eth.limo au subliniat în propriul lor raport că aceste măsuri de siguranță au redus probabil „raza de impact” a deturnării. Deși serviciul a fost perturbat, echipa nu este în prezent conștientă de niciun impact confirmat asupra utilizatorilor sau de pierderi de fonduri. 

Jeftovic a adăugat că eth.limo este acum migrat către Domainsure, o platformă de nivel enterprise care nu oferă un mecanism manual de recuperare a contului, închizând eficient lacuna exploatată în acest atac.

Cel mai recent incident este unul dintre multele atacuri recente asupra infrastructurii care afectează sectorul cripto. Doar cu câteva zile înainte, pe 14 aprilie, agregatorul de schimburi descentralizate CoW Swap a pierdut controlul domeniului său timp de mai multe ore în urma unui atac de inginerie socială similar împotriva registrului .fi, ducând la o pierdere estimată de 1,2 milioane de dolari pentru utilizatorii afectați.