DNS 注册商遭攻击,维塔利克·布特林警告用户远离 eth.limo

DNS 注册商遭攻击,维塔利克·布特林警告用户远离 eth.limo

EasyDNS 表示,eth.limo 事件源于针对其自身系统的社会工程学攻击,攻击者曾短暂控制一个关键 ENS 网页网关,相关服务随后已恢复。

ETH
ENS

事实核查
这一说法包含两部分:第一,维塔利克·布特林在 DNS 注册商遭攻击期间警告用户远离 eth.limo;第二,ETH.LIMO 后来表示服务已恢复,并重新回到团队控制之下。已获取的文章“eth.limo 的 DNS 遭到攻击,维塔利克建议暂停访问并切换到 IPFS”支持第一部分,因为文中明确表示,维塔利克建议用户暂时不要访问 vitalik.eth.limo 或相关的 eth.limo 页面。已获取的文章“ETH Limo 警告 DNS 注册商攻击,建议谨慎行事”支持对这一事件的更广泛描述,并称 ETH Limo 告诉用户在正常运营恢复前避免访问该网站,这意味着曾出现临时中断和恢复过程。不过,我在此次运行中未能获取维塔利克的直接一手帖文,或 ETH.LIMO 直接发布的官方恢复声明,以确认“重新回到团队控制之下”这一确切表述,因此这一措辞尚未在一手信源层面得到完全核实。尽管如此,现有的相互印证与该说法的实质内容基本一致。
    参考链接
摘要

eth.limo 于 4月17日发生的中断和安全事件,是由针对注册商 EasyDNS 的社会工程学攻击所致。该公司称,此次攻击导致其内部系统出现故障,并使攻击者短暂控制该域名。受影响的服务为 eth.limo,即以太坊名称服务的一个主要网页网关,而非 ENS 协议本身。此前报道称,攻击者曾试图更改 DNS,但由于 eth.limo 签名密钥未被攻破,DNSSEC 阻止了未经授权的记录修改。该服务随后恢复,先前声明显示,核心 ENS 基础设施和 eth.link 未受影响。

术语与概念
  • DNSSEC: 域名系统安全扩展使用加密签名,帮助解析器检测并拒绝未经授权或被篡改的 DNS 记录。
  • 以太坊名称服务: 一种基于区块链的命名系统,可将可读的 .eth 名称映射到钱包地址、网站和其他资源。
  • eth.limo: 一个网页网关,使标准浏览器无需原生 ENS 支持即可访问与 ENS 名称关联的内容。