Ethlimo遭DNS劫持,攻击源头指向针对EasyDNS的社工入侵

Ethlimo遭DNS劫持,攻击源头指向针对EasyDNS的社工入侵

N
News Editor 01
2026-07-10 21:52:13
ENS 网关 Ethlimo 披露一起 DNS 劫持事件,调查显示攻击源于针对域名注册商 EasyDNS 的社会工程学攻击。EasyDNS称,这是其28年历史上首次成功的此类攻击。
EthlimoENSEasyDNSDNS劫持社交工程

ENS 到网页的访问网关 Ethlimo 发布详细报告,披露其在上周五晚间遭遇了一起 DNS 劫持事件。根据披露内容,此次安全事件最终被追踪至一场针对域名注册商 EasyDNS 的社会工程学攻击,攻击者通过操纵相关流程实现了对域名解析的干扰。

DNS 劫持通常意味着用户在访问目标域名时,可能被导向错误或未经授权的地址。对于承担 ENS 网关功能的平台而言,这类事件会直接影响用户通过传统网页方式访问 ENS 相关内容的稳定性与可信度,也再次凸显了 Web3 基础设施在依赖传统互联网服务时面临的安全风险。

事件溯源指向注册商环节

Ethlimo 在报告中表示,此次 breach 并非源自其自身系统的普通技术漏洞,而是与外部域名服务环节有关。调查结果显示,问题源头在于针对 EasyDNS 的一次社交工程攻击。此类攻击通常不依赖直接破解系统,而是通过伪装、诱导或欺骗方式获取关键权限,从而绕过常规安全防线。

EasyDNS 方面随后承认发生了这起安全事件,并指出这是该公司 28 年历史上首次 针对客户成功实施的社会工程学攻击。这一表态说明,即便是长期运营的域名服务提供商,也难以完全规避人为环节带来的安全威胁。

对Web3服务的警示意义

此次事件再次提醒市场,Web3 应用虽然强调去中心化,但在域名、网页入口和访问基础设施等层面,仍可能依赖中心化服务商。一旦这些关键中间环节遭到攻击,终端用户体验和服务可达性就会受到影响。

目前,Ethlimo 已就事件发布说明,EasyDNS 也确认了攻击性质。就行业层面而言,这起事件为 ENS 相关服务、域名管理商以及其他依赖 DNS 的加密项目敲响警钟:除技术防护外,围绕账户恢复、身份验证和人工支持流程的安全设计,同样是防止类似事件重演的关键。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
500

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。