eth.limo Domain Hijack Caused by Social Engineering, DNSSEC Limited Damage

eth.limo Domain Hijack Caused by Social Engineering, DNSSEC Limited Damage

N
News Editor 01
2026-07-06 00:49:12
ENS gateway eth.limo said its domain hijack was caused by a social engineering attack against easyDNS. The attacker changed domain settings after abusing account recovery, but DNSSEC prevented broader malicious redirection. No user impact is known so far.

以太坊域名服务(ENS)网关 eth.limo 日前披露,其上周五发生的域名劫持事件,根本原因并非链上协议漏洞,而是一次针对域名服务商 easyDNS 的社会工程学攻击。根据 eth.limo 发布的事后复盘报告,攻击者冒充其团队成员,发起账户恢复流程,进而取得 eth.limo 账户访问权限,并修改了相关域名设置。

eth.limo 是 ENS 生态中的重要 Web2 入口,承担着将 .eth 域名 映射为传统浏览器可访问地址的功能。该服务目前可访问约 200万个去中心化网站。因此,一旦其域名解析被恶意篡改,理论上攻击者便可能将用户重定向至钓鱼页面或恶意网站,进而造成更大范围的安全事件。

攻击经过:从账户恢复切入,修改NS记录

eth.limo 在复盘中表示,攻击者通过冒充团队成员,成功诱导 easyDNS 启动账户恢复流程,随后获得对域名账户的控制权。之后,攻击者将 NS 记录 修改并指向 Cloudflare。团队在确认发生 DNS 劫持后,第一时间向社区发出警报,并联系包括以太坊联合创始人 Vitalik Buterin 在内的相关人士,同时紧急与 easyDNS 沟通处置。

由于事件发生时 eth.limo 承担着大量 ENS 网站访问请求,社区反应迅速。Vitalik Buterin 也曾提醒用户,在问题解决之前避免访问其博客。这一举动凸显出,域名层安全对加密行业基础设施的重要性并不亚于智能合约本身;即使链上系统保持安全,用户入口一旦失守,风险依然可能迅速扩散。

DNSSEC发挥关键作用,限制攻击影响面

此次事件中最值得关注的安全细节,是 DNSSEC(域名系统安全扩展) 成功发挥了保护作用。eth.limo 和 easyDNS 均指出,尽管攻击者控制了部分域名设置,但由于其无法生成有效的加密签名,支持 DNSSEC 的解析器拒绝接受伪造的 DNS 响应。结果是,许多用户看到的是错误信息,而不是被悄悄重定向到恶意页面。

easyDNS 首席执行官 Mark Jeftovic 在复盘中直言,此次事件是 easyDNS 28年历史上首次 有客户遭遇成功的社工攻击,尽管此前已经面临过无数次类似尝试。他表示,当攻击者试图切换 nameserver、进而实施潜在钓鱼或恶意软件注入时,支持 DNSSEC 的解析系统开始直接丢弃查询请求,从而阻止了进一步破坏。

eth.limo 方面也强调,由于攻击者并不掌握签名密钥,因此无法绕过这一安全机制。这在很大程度上“降低了事件爆炸半径”。截至目前,项目方表示 尚未发现用户受到实际影响,若后续情况发生变化,将继续发布更新。

easyDNS认责并启动安全调整

在事件后续处理中,easyDNS 公开承担责任。Jeftovic 表示:“我们搞砸了,我们承担责任。”这一表态在加密行业安全事件中并不常见,也反映出域名服务商对事件严重性的认识。easyDNS 同时称,这次攻击“高度复杂”,公司仍在继续完成内部事后审查,以查明攻击成功的具体流程和失守环节。

为防止类似事件再次发生,easyDNS 已开始推进新的防护措施。对于 eth.limo,该公司计划将其迁移至 Domainsure,这是一个面向企业和高价值金融科技域名的安全服务方案。按照 easyDNS 的说法,Domainsure 不提供常规意义上的账户恢复机制,从制度设计上减少社工攻击的切入点。

这一安排说明,在高价值加密基础设施场景中,传统互联网常见的“便捷恢复流程”可能反而成为安全短板。对于承载资金入口、身份解析和前端访问的项目而言,更严格的账户控制、审批机制以及更少的人为干预接口,正逐渐成为行业所需的默认标准。

市场与行业影响:域名安全成为加密基础设施新焦点

从市场影响看,此次事件虽然尚未造成已知用户损失,但对 ENS 生态和更广泛的加密前端安全治理具有警示意义。eth.limo 作为连接 Web2 浏览器与 ENS 网站的重要桥梁,其安全性直接关系到用户对去中心化网站可访问性的信任。一旦此类网关频繁遭遇劫持,市场可能重新评估“去中心化应用前端是否真正去中心化”这一问题。

更广泛地看,近期加密行业已接连出现域名被劫持的案例。就在几天前,去中心化交易聚合平台 CoW Swap 也曾失去对其网站域名的控制;今年3月底,DeFi 咨询与研究机构 Steakhouse Financial 同样披露其域名被攻击者夺取。连续事件表明,攻击者正越来越多地将目标从链上协议转向 Web2基础设施层,因为相较审计充分的智能合约,域名、DNS、邮件和账户恢复流程往往更容易成为突破口。

对投资者和普通用户而言,这意味着未来评估一个加密项目的安全性时,不能只关注合约审计、托管方案和多签治理,还应留意其域名服务商、DNSSEC 是否启用、前端分发架构以及是否具备应急通知机制。对项目方而言,此次 eth.limo 事件也再次证明,部署 DNSSEC、减少人工恢复入口、提升域名账户权限管理等级,已经不是“可选项”,而是高价值基础设施的必要配置。

总体来看,eth.limo 此次遭遇的域名劫持虽由社工攻击触发,但 DNSSEC 的成功拦截避免了更严重的后果。短期内,该事件未必对 ENS 生态造成实质性用户流失,但它无疑会推动行业进一步重视域名与前端层面的安全投入。在链上安全持续升级的背景下,谁能补齐 Web2 接口这一块短板,谁才更可能赢得长期信任。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.