eth.limo遭社工劫持域名,DNSSEC成功阻止更大范围攻击

eth.limo遭社工劫持域名,DNSSEC成功阻止更大范围攻击

N
News Editor 01
2026-07-06 00:49:12
ENS网关eth.limo披露,其域名劫持源于攻击者冒充团队成员对easyDNS发起社工攻击。由于DNSSEC生效,伪造解析未被大多数解析器接受,事件暂未发现用户受影响。

以太坊域名服务(ENS)网关 eth.limo 日前披露,其上周五发生的域名劫持事件,根本原因并非链上协议漏洞,而是一次针对域名服务商 easyDNS 的社会工程学攻击。根据 eth.limo 发布的事后复盘报告,攻击者冒充其团队成员,发起账户恢复流程,进而取得 eth.limo 账户访问权限,并修改了相关域名设置。

eth.limo 是 ENS 生态中的重要 Web2 入口,承担着将 .eth 域名 映射为传统浏览器可访问地址的功能。该服务目前可访问约 200万个去中心化网站。因此,一旦其域名解析被恶意篡改,理论上攻击者便可能将用户重定向至钓鱼页面或恶意网站,进而造成更大范围的安全事件。

攻击经过:从账户恢复切入,修改NS记录

eth.limo 在复盘中表示,攻击者通过冒充团队成员,成功诱导 easyDNS 启动账户恢复流程,随后获得对域名账户的控制权。之后,攻击者将 NS 记录 修改并指向 Cloudflare。团队在确认发生 DNS 劫持后,第一时间向社区发出警报,并联系包括以太坊联合创始人 Vitalik Buterin 在内的相关人士,同时紧急与 easyDNS 沟通处置。

由于事件发生时 eth.limo 承担着大量 ENS 网站访问请求,社区反应迅速。Vitalik Buterin 也曾提醒用户,在问题解决之前避免访问其博客。这一举动凸显出,域名层安全对加密行业基础设施的重要性并不亚于智能合约本身;即使链上系统保持安全,用户入口一旦失守,风险依然可能迅速扩散。

DNSSEC发挥关键作用,限制攻击影响面

此次事件中最值得关注的安全细节,是 DNSSEC(域名系统安全扩展) 成功发挥了保护作用。eth.limo 和 easyDNS 均指出,尽管攻击者控制了部分域名设置,但由于其无法生成有效的加密签名,支持 DNSSEC 的解析器拒绝接受伪造的 DNS 响应。结果是,许多用户看到的是错误信息,而不是被悄悄重定向到恶意页面。

easyDNS 首席执行官 Mark Jeftovic 在复盘中直言,此次事件是 easyDNS 28年历史上首次 有客户遭遇成功的社工攻击,尽管此前已经面临过无数次类似尝试。他表示,当攻击者试图切换 nameserver、进而实施潜在钓鱼或恶意软件注入时,支持 DNSSEC 的解析系统开始直接丢弃查询请求,从而阻止了进一步破坏。

eth.limo 方面也强调,由于攻击者并不掌握签名密钥,因此无法绕过这一安全机制。这在很大程度上“降低了事件爆炸半径”。截至目前,项目方表示 尚未发现用户受到实际影响,若后续情况发生变化,将继续发布更新。

easyDNS认责并启动安全调整

在事件后续处理中,easyDNS 公开承担责任。Jeftovic 表示:“我们搞砸了,我们承担责任。”这一表态在加密行业安全事件中并不常见,也反映出域名服务商对事件严重性的认识。easyDNS 同时称,这次攻击“高度复杂”,公司仍在继续完成内部事后审查,以查明攻击成功的具体流程和失守环节。

为防止类似事件再次发生,easyDNS 已开始推进新的防护措施。对于 eth.limo,该公司计划将其迁移至 Domainsure,这是一个面向企业和高价值金融科技域名的安全服务方案。按照 easyDNS 的说法,Domainsure 不提供常规意义上的账户恢复机制,从制度设计上减少社工攻击的切入点。

这一安排说明,在高价值加密基础设施场景中,传统互联网常见的“便捷恢复流程”可能反而成为安全短板。对于承载资金入口、身份解析和前端访问的项目而言,更严格的账户控制、审批机制以及更少的人为干预接口,正逐渐成为行业所需的默认标准。

市场与行业影响:域名安全成为加密基础设施新焦点

从市场影响看,此次事件虽然尚未造成已知用户损失,但对 ENS 生态和更广泛的加密前端安全治理具有警示意义。eth.limo 作为连接 Web2 浏览器与 ENS 网站的重要桥梁,其安全性直接关系到用户对去中心化网站可访问性的信任。一旦此类网关频繁遭遇劫持,市场可能重新评估“去中心化应用前端是否真正去中心化”这一问题。

更广泛地看,近期加密行业已接连出现域名被劫持的案例。就在几天前,去中心化交易聚合平台 CoW Swap 也曾失去对其网站域名的控制;今年3月底,DeFi 咨询与研究机构 Steakhouse Financial 同样披露其域名被攻击者夺取。连续事件表明,攻击者正越来越多地将目标从链上协议转向 Web2基础设施层,因为相较审计充分的智能合约,域名、DNS、邮件和账户恢复流程往往更容易成为突破口。

对投资者和普通用户而言,这意味着未来评估一个加密项目的安全性时,不能只关注合约审计、托管方案和多签治理,还应留意其域名服务商、DNSSEC 是否启用、前端分发架构以及是否具备应急通知机制。对项目方而言,此次 eth.limo 事件也再次证明,部署 DNSSEC、减少人工恢复入口、提升域名账户权限管理等级,已经不是“可选项”,而是高价值基础设施的必要配置。

总体来看,eth.limo 此次遭遇的域名劫持虽由社工攻击触发,但 DNSSEC 的成功拦截避免了更严重的后果。短期内,该事件未必对 ENS 生态造成实质性用户流失,但它无疑会推动行业进一步重视域名与前端层面的安全投入。在链上安全持续升级的背景下,谁能补齐 Web2 接口这一块短板,谁才更可能赢得长期信任。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。