El dominio eth.limo fue secuestrado; EasyDNS admite su primer ataque de ingeniería social en 28 años

ENS-1,36%
AERO-2,03%
VELODROME-0,91%
AR2,96%

eth.limo域名劫持

ENS 到 Web 的 portal eth.limo, el 17 de abril por la noche, fue víctima de un secuestro de DNS; el análisis posterior mostró que el atacante se hizo pasar por un miembro del equipo de eth.limo, y logró engañar al registrador de dominios EasyDNS para que ejecutara el proceso de recuperación de cuenta. El CEO de EasyDNS, Mark Jeftovic, admitió públicamente que esta es la primera vez que su empresa logra un ataque de ingeniería social contra clientes en sus 28 años de historia.

Cronología del ataque: se activa el proceso de recuperación de la cuenta tras el engaño

Según el análisis posterior y un artículo oficial del blog de EasyDNS, la cronología completa del ataque es la siguiente: el 17 de abril, a las 7:07 p. m. (hora del este de EE. UU.), el atacante se hizo pasar por un miembro del equipo de eth.limo y engañó para que se ejecutara el proceso de recuperación de la cuenta en EasyDNS. El 18 de abril, a las 2:23 a. m. (hora del este de EE. UU.), el atacante cambió los servidores de nombres del dominio eth.limo a Cloudflare, lo que activó una alerta automática de caída y despertó al equipo de eth.limo; a las 3:57 a. m., los servidores de nombres se cambiaron nuevamente a Namecheap; y a las 7:49 a. m., EasyDNS restableció el acceso a la cuenta del equipo de eth.limo.

Vitalik Buterin advirtió a los usuarios durante el incidente que evitaran usar todos los enlaces de eth.limo, y les indicó acceder directamente al contenido a través de IPFS. El sábado confirmó que el problema ya se había resuelto por completo.

Cómo el DNSSEC se convirtió en la última línea de defensa

El atacante intentó redirigir el tráfico a infraestructura de phishing mediante el dominio comodín de eth.limo (*.eth.limo), con un alcance potencial que abarca más de 2 millones de dominios ENS .eth, incluyendo el blog personal de Vitalik Buterin vitalik.eth.limo.

Sin embargo, debido a que el atacante nunca obtuvo la clave de firma DNSSEC de eth.limo, cuando el resolvedor comparó la respuesta del nuevo servidor de nombres del atacante con los registros DS legítimos almacenados en caché de la zona padre, la cadena de confianza se rompió; el resolvedor devolvió un error SERVFAIL en lugar de una redirección maliciosa. «El DNSSEC podría haber reducido el impacto del incidente de secuestro; hasta el momento, no hemos detectado ningún impacto en los usuarios», indicó el equipo de eth.limo en el informe.

Tendencia sistemática de ataques de ingeniería social basados en DNS en el front-end cripto

Este incidente es el caso más reciente dentro de una serie de ataques a nivel de registradores de dominios dirigidos recientemente a front-ends cripto: en noviembre de 2024, el atacante secuestró la cuenta de NameSilo y eliminó DNSSEC, lo que causó que los usuarios de DEX Aerodrome y Velodrome perdieran más de 700 mil dólares; el 30 de marzo de este año, el servicio de atención al cliente de OVH de Steakhouse Financial fue inducido por ingeniería social a desactivar la autenticación de doble factor, clonó el sitio y se publicó brevemente la web clonada; y ese mismo mes, la plataforma de ingresos Neutrl también sufrió un incidente similar.

Irónicamente, eth.limo anteriormente había brindado apoyo urgente en el incidente de Aerodrome de noviembre, y era ampliamente considerado como la opción preferida y descentralizada para un plan de respaldo cuando el front-end DeFi caía. Tras la resolución del incidente, eth.limo planea migrar a Domainsure, que está bajo el paraguas de EasyDNS: este servicio está orientado a clientes empresariales, no ofrece ningún mecanismo de recuperación de cuentas y elimina de raíz el punto de entrada para este tipo de ataques de ingeniería social.

Vitalik considera desde hace tiempo que la dependencia de Ethereum de la resolución de DNS centralizada es un «retroceso de la confianza», y pidió a los desarrolladores que, en 2026, guíen a los usuarios a usar la ruta de acceso directo a IPFS.

Preguntas frecuentes

¿Qué es eth.limo y qué papel desempeña en el ecosistema de Ethereum?

eth.limo es un proxy inverso gratuito y de código abierto que permite a los usuarios agregar “.limo” después de cualquier dominio .eth, y acceder mediante un navegador estándar a contenido relacionado con ENS desplegado en IPFS, Arweave o Swarm. Sus registros DNS comodín cubren aproximadamente 2 millones de dominios .eth registrados a través de ENS, y es uno de los puentes de acceso Web2 más utilizados dentro del ecosistema ENS.

¿Cómo evitó DNSSEC que este ataque causara pérdidas a los usuarios?

DNSSEC firma de forma cifrada los registros DNS, permitiendo que el resolvedor verifique y rechace respuestas que no estén firmadas o que estén firmadas incorrectamente. Dado que el atacante nunca obtuvo la clave de firma DNSSEC de eth.limo, sus cambios maliciosos en el servidor de nombres de los dominios no pudieron pasar la verificación de la cadena de confianza; el resolvedor devolvió un error SERVFAIL en lugar de una redirección maliciosa, bloqueando de manera efectiva posibles ataques de phishing a gran escala.

¿Qué advertencias deja este incidente para la seguridad del ecosistema ENS y de los front-ends DeFi?

Este incidente vuelve a poner de manifiesto la contradicción de seguridad más central del front-end cripto: los contratos inteligentes son descentralizados, pero la capa de dominios Web2 a la que acceden los usuarios aún depende de registradores de dominios centralizados, cuya atención al cliente representa el eslabón débil. El diseño de Domainsure de “no admitir la recuperación de cuentas” es una de las defensas más directas que existe en la industria actualmente contra este tipo de ataques de ingeniería social, pero ello también implica que los titulares de cuentas deben asegurarse de que exista una copia de seguridad segura de las claves privadas.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

La red principal de Fluent Ethereum de Capa 2 se lanza con el token BLEND y liquidez inicial de $50M Día-Uno

Mensaje de Gate News, 25 de abril — Fluent, una red de Capa 2 basada en Ethereum, activó su red principal y lanzó su token nativo BLEND el viernes 25 de abril, poniendo en línea un entorno de "ejecución combinada" que permite que aplicaciones escritas para diferentes máquinas virtuales operen dentro del mismo

GateNewsHace39m

Cascada de liquidaciones de ETH: $761M en posiciones cortas en riesgo por encima de $2,424

Mensaje de noticias de Gate, 25 de abril — Según los datos de Coinglass, si Ethereum (ETH) supera $2,424, las liquidaciones acumuladas de posiciones cortas en las principales CEX podrían alcanzar $761 millones. Por el contrario, si ETH cae por debajo de $2,211, las liquidaciones acumuladas de posiciones largas en las principales CEX podrían alcanzar $689 millones.

GateNewshace1h

Grayscale apuesta 102.400 ETH por un valor de $237 millones

Mensaje de Gate News, 25 de abril — Grayscale ha apostado 102.400 ETH, valorados en aproximadamente $237 millones, según una publicación de Trader That Martini Guy del 25 de abril. La medida representa una de las mayores acciones institucionales de staking de Ethereum en tiempos recientes. El staking de Ethereum reduce la oferta circulante de

GateNewshace3h

El volumen de operaciones de NFT de Ethereum alcanza $3.93M en 24 horas, BAYC se dispara más de 266%

Mensaje de Gate News, 25 de abril — Según CryptoSlam, el volumen de operaciones de NFT de Ethereum alcanzó $3.934 millones en las últimas 24 horas, un 72.78% más. BAYC lideró el mercado con más de $1.45 millones en volumen de operaciones, registrando un aumento del 266.35% en la actividad de 24 horas. Courtyard generó aproximadamente $980,000 en trad

GateNewshace4h

KelpDAO Recupera $43M en rsETH, Reduce la Brecha a 89,500 ETH

Mensaje de Gate News, 25 de abril — KelpDAO anunció avances en los esfuerzos de recuperación de tenedores de rsETH coordinados con Aave y socios del ecosistema desde el 18 de abril. El déficit inicial era de 163,200 ETH; Kelp ha recuperado 40,300 rsETH (aproximadamente 43,000 ETH), y el Consejo de Seguridad de Arbitrum ha asegurado una adicional de 30,700 ETH. El Consejo de Seguridad de Arbitrum ha asegurado una adicional de 30,700 ETH. La brecha restante es de aproximadamente 89,500 ETH.

GateNewshace4h

Aave propone 25.000 ETH a DeFi United para el alivio del exploit del Kelp DAO

Los proveedores de servicios de Aave presentaron el viernes una propuesta de gobernanza para aportar 25,000 ETH—con un valor de casi $58 millones—desde el DAO del protocolo a DeFi United, un esfuerzo coordinado de ayuda para restablecer el respaldo de rsETH tras el exploit del Kelp DAO. La contribución propuesta ayudaría a cerrar el

CryptoFrontierhace5h
Comentar
0/400
Sin comentarios