
Сервис eth.limo — один из ключевых шлюзов для доступа к ENS-доменам в Ethereum — стал жертвой изощрённой атаки с захватом домена. По данным постмортема, злоумышленники использовали социальную инженерию: они попросту притворились командой самого eth.limo.
Генеральный директор EasyDNS Марк Джефтович признал, что атака была крайне сложной с технической и психологической точки зрения. По его словам, компания сейчас проводит детальное расследование, чтобы установить, как именно произошёл взлом и на каком этапе сработала брешь в защите.
Суть атаки — классический домейн-хайджекинг через социальную инженерию: хакеры убедили регистратора в том, что они и есть законные владельцы домена, после чего получили над ним контроль. Это особенно чувствительно для сервиса вроде eth.limo, через который пользователи обращаются к децентрализованным сайтам — любая подмена DNS здесь потенциально ведёт к фишингу и краже средств.
EasyDNS — канадский регистратор доменов, известный своей позицией в пользу свободы интернета. То, что атака прошла именно через него, говорит о серьёзной подготовке злоумышленников: они явно изучили цепочку управления доменом заранее.
Расследование продолжается, и окончательные выводы о векторе атаки ещё предстоит сделать.
Этот инцидент лишний раз напоминает: даже децентрализованные сервисы остаются уязвимы через традиционную инфраструктуру — DNS и регистраторов. Рынку стоит внимательнее смотреть на то, насколько Web3-проекты защищены на уровне «старого интернета».
Источник: cointelegraph.com