eth.limo 网关短暂遭劫持,源于社会工程学攻击

据 EasyDNS 称,攻击者通过社会工程学攻击获取了 eth.limo 注册商账户的访问权限,并短暂篡改了该网关的 DNS 设置;该网关为约 200 万个 .eth 域名提供服务,目前访问权限已恢复。

ETH
ENS

摘要

以太坊域名服务网关 eth.limo 因针对其域名注册商账户的社会工程学攻击而一度遭劫持。据 EasyDNS 称,攻击者于 4 月 17 日冒充团队成员,并于 4 月 18 日将该域名的名称服务器更改为 Cloudflare 和 Namecheap。EasyDNS 表示,其于美国东部时间上午 7:49 恢复了账户访问。受影响的通配符 DNS 配置用于通过 eth.limo 网关解析约 200 万个 .eth 域名。

术语与概念
  • 以太坊域名服务: 一种区块链命名系统,可将人类可读的 .eth 名称映射到加密货币地址、网站及其他链上资源。
  • 社会工程学攻击: 一种操纵手法,通过欺骗个人或服务提供商授予访问权限或泄露敏感信息。
  • DNS: 域名系统将域名转换为互联网目标地址;更改名称服务器可能会重定向流量或中断访问。