ENS 到网页的访问网关 Ethlimo 发布详细报告,披露其在上周五晚间遭遇了一起 DNS 劫持事件。根据披露内容,此次安全事件最终被追踪至一场针对域名注册商 EasyDNS 的社会工程学攻击,攻击者通过操纵相关流程实现了对域名解析的干扰。
DNS 劫持通常意味着用户在访问目标域名时,可能被导向错误或未经授权的地址。对于承担 ENS 网关功能的平台而言,这类事件会直接影响用户通过传统网页方式访问 ENS 相关内容的稳定性与可信度,也再次凸显了 Web3 基础设施在依赖传统互联网服务时面临的安全风险。
事件溯源指向注册商环节
Ethlimo 在报告中表示,此次 breach 并非源自其自身系统的普通技术漏洞,而是与外部域名服务环节有关。调查结果显示,问题源头在于针对 EasyDNS 的一次社交工程攻击。此类攻击通常不依赖直接破解系统,而是通过伪装、诱导或欺骗方式获取关键权限,从而绕过常规安全防线。
EasyDNS 方面随后承认发生了这起安全事件,并指出这是该公司 28 年历史上首次 针对客户成功实施的社会工程学攻击。这一表态说明,即便是长期运营的域名服务提供商,也难以完全规避人为环节带来的安全威胁。
对Web3服务的警示意义
此次事件再次提醒市场,Web3 应用虽然强调去中心化,但在域名、网页入口和访问基础设施等层面,仍可能依赖中心化服务商。一旦这些关键中间环节遭到攻击,终端用户体验和服务可达性就会受到影响。
目前,Ethlimo 已就事件发布说明,EasyDNS 也确认了攻击性质。就行业层面而言,这起事件为 ENS 相关服务、域名管理商以及其他依赖 DNS 的加密项目敲响警钟:除技术防护外,围绕账户恢复、身份验证和人工支持流程的安全设计,同样是防止类似事件重演的关键。

