eth.limo ドメインが乗っ取られる、EasyDNS が 28 年ぶり初のソーシャルエンジニアリング攻撃を認める

ENS-2.55%
AERO-0.96%
VELODROME-2.37%
AR-0.57%

eth.limo域名劫持

ENS から Web へのゲートウェイである eth.limo は 4 月 17 日の夜に DNS ハイジャックを受け、事後分析では攻撃者が eth.limo チームのメンバーを装い、ドメイン登録業者 EasyDNS にアカウント復旧プロセスの実行を成功裏に誘導したことが示された。EasyDNS の CEO である Mark Jeftovic はこれが同社の 28 年の歴史の中で、顧客を対象にした初めての成功したソーシャルエンジニアリング攻撃であることを公に認めている。

攻撃タイムライン:アカウント復旧プロセスが誘導されて発動

事後分析および EasyDNS 公式ブログ記事によれば、攻撃の全タイムラインは以下のとおりである。4 月 17 日の米国東部時間 19:07、攻撃者が eth.limo チームのメンバーを装い、EasyDNS のアカウント復旧プロセスを誘導した。4 月 18 日の米国東部時間 2:23、攻撃者が eth.limo のドメインネームサーバーを Cloudflare に切り替え、自動のダウン警報を発火させて eth.limo チームを起こした。3:57、ネームサーバーは再び Namecheap に切り替えられた。そして 7:49 までに、EasyDNS が eth.limo チームのアカウントのアクセス権限を復旧した。

Vitalik Buterin は事件の間、ユーザーに対し、すべての eth.limo リンクの使用を避け、IPFS を直接通じて内容にアクセスするよう促した。彼は土曜日に、問題がすべて解決したことを確認した。

DNSSEC が最後の防衛線になった方法

攻撃者は eth.limo のワイルドカードドメイン(*.eth.limo)を通じて、トラフィックをフィッシング基盤へリダイレクトしようとし、潜在的な影響範囲は 200 万以上の ENS .eth ドメインに及ぶ可能性があった。これには Vitalik Buterin の個人ブログ vitalik.eth.limo も含まれる。

しかし、攻撃者が eth.limo の DNSSEC 署名鍵を一度も取得していなかったため、リゾルバが攻撃者の新しいドメインネームサーバーから返ってきた応答を、親ゾーンのキャッシュにある正当な DS 記録と突き合わせた際に、信頼チェーンが断絶し、リゾルバは悪意あるリダイレクトではなく SERVFAIL エラーを返した。「DNSSEC は、ハイジャック事件の影響範囲を縮小した可能性がある。現在のところ、ユーザーに対する影響は確認されていない」と eth.limo チームは報告書の中で述べている。

暗号フロントエンドに対する DNS ソーシャルエンジニアリング攻撃の体系的なトレンド

今回の事件は、暗号フロントエンドを狙った一連のドメイン登録業者レベルの攻撃における、直近の最新事例である。2024 年 11 月、攻撃者が NameSilo のアカウントを乗っ取り、DNSSEC を剝奪し、その結果 DEX Aerodrome と Velodrome のユーザーが 70 万ドル超の損失を被った。今年 3 月 30 日には、Steakhouse Financial の OVH カスタマーサポートがソーシャルエンジニアリング攻撃により、二要素認証を無効化するよう誘導され、クローンサイトが短期間で立ち上がった。同月、収益プラットフォーム Neutrl も同様の事件に遭遇した。

皮肉にも、eth.limo はそれ以前の 11 月の Aerodrome ハイジャック事件で緊急支援を提供しており、DeFi フロントエンドがダウンした際の分散型の代替手段として広く見なされていた。事件が解決した後、eth.limo は EasyDNS 傘下の Domainsure へ移行する計画だ——同サービスは法人向けで、アカウント復旧メカニズムを提供せず、そもそもこの種のソーシャルエンジニアリング攻撃の入口を根本から排除する。

Vitalik は長期にわたり、イーサリアムが中心化された DNS 解決に依存することを「信頼の後退」と考えており、2026 年に開発者がユーザーに IPFS への直接アクセスの導線を示すよう呼びかけている。

よくある質問

eth.limo とは何で、イーサリアム・エコシステムにおいてどんな役割を果たしていますか?

eth.limo は無料のオープンソースのリバースプロキシで、ユーザーは任意の .eth ドメインの後に「.limo」を追加し、標準的なブラウザ経由で、IPFS、Arweave または Swarm 上にデプロイされた ENS 関連コンテンツにアクセスできる。ワイルドカードの DNS 記録は、ENS を通じて登録された約 200 万の .eth ドメインをカバーしており、ENS エコシステムで最も広く使われている Web2 アクセスのブリッジの 1 つである。

DNSSEC は、今回の攻撃がユーザー損失につながるのをどう阻止しましたか?

DNSSEC は DNS 記録に暗号署名を行い、検証リゾルバが未署名、または署名が誤っている応答を拒否できるようにする。攻撃者は eth.limo の DNSSEC 署名鍵を一度も取得していなかったため、ドメインネームサーバーに対する悪意ある変更は信頼チェーンの検証を通過できない。その結果、リゾルバは悪意あるリダイレクトではなく SERVFAIL エラーを返し、潜在的な大規模なフィッシング攻撃を効果的に阻止した。

今回の事件は ENS エコシステムと DeFi フロントエンドの安全に、どんな警告をもたらしますか?

今回の事件は、暗号フロントエンドにおける最も核心的な安全上の矛盾を改めて裏付けた。すなわち、スマートコントラクトは分散化されている一方で、ユーザーがアクセスする Web2 のドメイン層はいまだ中心化されたドメイン登録業者に依存しており、そして後者のカスタマーサポート手順が弱点になっている、という点だ。Domainsure の「アカウント復旧非対応」という設計は、この種のソーシャルエンジニアリング攻撃に対する業界で最も直接的な防御策の 1 つであるが、その一方でアカウント保有者は秘密鍵の安全なバックアップを確実にしておく必要があることも意味している。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ETHが$2,421を上抜けると、主要なCEXのショート清算は$493Mに達する可能性

ゲートニュース 4月25日 — Coinglassのデータによると、イーサリアムが$2,421を上抜けた場合、主要な集中型取引所(CEX)における累計のショート清算額は$493 百万ドルに達する可能性があります。 逆に、ETHが$2,212を下回った場合、主要なCEXにおける累計のロング清算額は$482 百万ドルに達する可能性があります。

GateNews1分前

AaveはDeFi United Kelp DAOの救済のために25,000 ETHを提案

Aave のサービスプロバイダーは金曜日に、プロトコルのDAOから DeFi United へほぼ $58 百万相当の 25,000 ETH を拠出することに寄与するガバナンス提案を提出しました。これは、先週の Kelp DAO によるエクスプロイトに続いて rsETH の裏付けを復元するための、連携した救済活動です。提案されている拠出は

CryptoFrontier1時間前

OpenSea CMOアダム・ホランダーがuPEGを購入、イーサリアム・トークンが300%超急騰

ゲート・ニュースメッセージ、4月25日 — OpenSeaのCMOであるアダム・ホランダーが、今夜、イーサリアムベースのトークンであるuPEGを少額購入し、「ただコンセプトに興味があり、試してみたかっただけだ」と述べた。この購入をきっかけに急騰が起き、uPEGは短期間で300%超上昇

GateNews4時間前

イーサリアム財団が$24 Million相当のほぼ10,000ETHをBitmineに売却

ギャングニュースメッセージ、4月25日 — イーサリアム財団は金曜日、10,000エーテルをBitmine Immersion Technologiesに売却し、平均価格1ETHあたり$2,387の店頭(OTC)取引を確定させた。総額は約$23.87百万。今回の売却は、プロトコルの研究開発、エコシステム開発、コミュニティ助成金の資金提供を含む、EFの中核となる運営および活動に充当される

GateNews4時間前

GSRはビットコイン、イーサリアム、ソラナを対象にBESO ETFを上場開始

GSRはアクティブ・ストラテジーを備えたBESO ETFをデビューさせ、ビットコイン、イーサリアム、ソラナの配分を毎週調整してベンチマークを上回ることを目指す。 ETFは初日の出来高でほぼ$5M を記録し、多様化された暗号資産投資商品に対する投資家の早期の関心を示唆している。 設立は、ETFモメンタムの高まりと足並みをそろえる形で as

CryptoFrontNews4時間前

BLENDトークンと$50M Day-One流動性で、Fluent Ethereumレイヤー2メインネットがローンチ

Gate Newsメッセージ、4月25日 — イーサリアムベースのレイヤー2ネットワークであるFluentは、4月25日金曜日にメインネットを有効化し、ネイティブトークンのBLENDをローンチした。これにより、異なる仮想マシン向けに書かれたアプリケーションが同一のチェーン状態内で動作できる「ブレンデッド実行」環境がオンライン化された

GateNews6時間前
コメント
0/400
コメントなし