EasyDNSi tegevjuht Mark Jeftovic ütles, et sotsiaalne inseneritöö oli väga täpne ja et ettevõte viib läbi täiendavaid uurimisi, et kindlaks teha, kuidas turvalisuse rikkumine toimusEasyDNSi tegevjuht Mark Jeftovic ütles, et sotsiaalne inseneritöö oli väga täpne ja et ettevõte viib läbi täiendavaid uurimisi, et kindlaks teha, kuidas turvalisuse rikkumine toimus

Hakkrida kasutati et.limo meeskonna valeidentiteeti domeeni üle võtmiseks: post-mortem

2026/04/20 12:57
3 minutiline lugemine
Selle sisu kohta tagasiside või murede korral võtke meiega ühendust aadressil crypto.news@mexc.com

Ethereumi nime teenuse (ENS) värav eth.limo on paljastanud, et reede päeval toimunud domeenikapitulatsioon oli põhjustatud sotsiaalse inseneritegevusega rünnakust EasyDNSi vastu, mis on nende domeeninime teenuse pakkuja.

eth.limo poolt laupäeval avaldatud pärasttegevusanalüüsis öeldakse, et rünnaku teostaja tegutses ühe nende tiimi liikme nime all, et käivitada easyDNSis konto taastamise protsess, mille tulemusena sai rünnaku teostaja juurdepääsu eth.limo kontole ja võimalus muuta domeeniseadeid.

„NS-i kirjed muudeti ja suunati Cloudflare’ile… Kui me saime aru, et on toimunud DNS-kapitulatsioon, teatasime kohe sellest kogukonnale ning ka Vitalik Buterini ja teistele. Seejärel alustasime EasyDNSiga ühenduste loomist, et reageerida sellele intsidentile,“ ütles ettevõte.

eth.limo on Web2-sild, mis võimaldab ligipääsu umbes 2 miljonile decentraliseeritud veebisaidile .eth-domeeninime abil. Selle teenuse kapitulatsioon võimaldaks rünnaku teostajal suunata kasutajad kurjasti kavandatud veebisaitidele. Ethereumi kaasasutaja Vitalik Buterin hoiatas reede päeval kasutajaid oma blogi vältimisest seni, kuni intsident ei ole lahendatud.

easyDNSi tegevjuht Mark Jeftovic on oma pärasttegevusanalüüsis avalikult võtnud vastutuse selle intsidenti eest.

„Me tegime vea ja me omistame selle endale,“ ütles Jeftovic laupäeval.

Mõlemad ettevõtted on viitanud Domeeninime süsteemi turvalisuse laiendusele (DNSSEC), mis takistas rünnaku teostaja katsete edasist kahju tekitamist.

Rünnaku teostaja ei suutnud luua kehtivaid krüptograafilisi allkirju, mistõttu lõpetasid domeeninime süsteemi resolvr-id rünnaku teostaja võltsitud DNS-vastused ja näitasid kasutajatele veateateid asemel suunamist kurjasti kavandatud veebisaitidele.

„DNSSEC oli nende domeenile lubatud, kui rünnaku teostajad proovisid muuta nende nimiservereid – eeldatavasti mingi tüüpi phishingu või pahavaraga infektsiooni rünnaku sooritamiseks – ning DNSSEC-iga varustatud resolvr-id, millest enamik tänapäeval ongi sellised, hakkasid päringuid tagasi lükkama,“ ütles Jeftovic.

Allikas: eth.limo

eth.limo pärasttegevusanalüüsis märkis ettevõte, et kuna rünnaku teostajal puudusid allkirjastamise võtmed, ei suutnud ta ohutusmeetmeid ümber käia, mis tõenäoliselt „vähendas kapitulatsiooni ulatust. Hetkel ei ole meil teada mingit kasutajatele mõju. Kui see muutub, anname sellest teada.“

easyDNS teeb muudatusi pärast rünnakut

Jeftovic kirjeldas sotsiaalse inseneritegevusega rünnakut „väga keerukana“ ja ütles, et easyDNS teeb endiselt pärasttegevusanalüüsi selle kohta, kuidas rünnak toimus, ning on juba alanud muudatuste rakendamine, et takistada sarnase intsidenti kordumist.

Allikas: easyDNS

„eth.limo puhul kolime neid Domainsure’i, mille turvapositsioon sobib paremini ettevõtlus- ja kõrgväärtuslike finants- ja tehnoloogiateenuste domeenide jaoks. TLDR: Domainsure’is ei ole üldse olemas konto taastamise mehhanismi, seda lihtsalt pole,“ lisas ta.

„Kogu meie tiimi nimel vabandan eth.limo tiimi ja laiema Ethereumi kogukonna ees. ENS on alati olnud meie südames erilisel kohal kui esimene registreerija, kes võimaldas ENS sidumise Web2-domeenidega, ja me oleme selles valdkonnas osalenud alates 2017. aastast.“

Sugulane artikkel: RaveDAO välistab manipuleerimist, samas uurivad Binance ja Bitget RAVE kauplemistegevust

eth.limo intsident on viimane selles seerias domeenikapitulatsioone, mille sihtmärgiks on krüptoprojektid. Mõni päev varem kaotas decentraliseeritud börsi agregator CoW Swap kontrolli oma veebisaidi üle pärast seda, kui tundmatu isik kapituleeris tema domeeni.

DeFi nõustamis- ja uuringufirma Steakhouse Financial teatas samuti märtsi lõpus, et tema domeen oli langenud rünnaku teostaja kontrolli alla.

Magazine: Kas CLARITY Act oleks DeFi jaoks hea või halb?

Cointelegraph on pühendunud sõltumatu ja läbipaistva ajakirjandusele. See uudisartikkel on koostatud vastavalt Cointelegraphi toimetuspoliitikale ja on mõeldud täpse ja ajakohase teabe andmiseks. Lugejatel soovitatakse teavet ise kontrollida. Looge meie toimetuspoliitika https://cointelegraph.com/editorial-policy
  • #Business
  • #Ethereum
  • #Technology
  • #Internet
  • #Vitalik Buterin
  • #Industry
Turuvõimalus
Ethereum logo
Ethereum hind(ETH)
$2,302.39
$2,302.39$2,302.39
-1.22%
USD
Ethereum (ETH) reaalajas hinnagraafik
Lahtiütlus: Sellel saidil taasavaldatud artiklid pärinevad avalikelt platvormidelt ja on esitatud ainult informatiivsel eesmärgil. Need ei kajasta tingimata MEXC seisukohti. Kõik õigused jäävad algsetele autoritele. Kui arvate, et sisu rikub kolmandate isikute õigusi, võtke selle eemaldamiseks ühendust aadressil crypto.news@mexc.com. MEXC ei garanteeri sisu täpsust, täielikkust ega ajakohasust ega vastuta esitatud teabe põhjal võetud meetmete eest. Sisu ei ole finants-, õigus- ega muu professionaalne nõuanne ega seda tohiks pidada MEXC soovituseks ega toetuseks.

USD1 Genesis: 0 Fees + 12% APR

USD1 Genesis: 0 Fees + 12% APRUSD1 Genesis: 0 Fees + 12% APR

New users: stake for up to 600% APR. Limited time!