EasyDNS thừa nhận trách nhiệm sau cuộc tấn công kỹ thuật xã hội Ngắn gọn chiếm đoạt eth.limo

robot
Đang tạo bản tóm tắt
  • Quảng cáo -
  • eth.limo đã bị chiếm đoạt tạm thời sau khi một kẻ tấn công sử dụng kỹ thuật xã hội để lừa đảo registrar EasyDNS khởi động quá trình khôi phục tài khoản.

  • EasyDNS cho biết sự cố này là lần vi phạm kỹ thuật xã hội thành công đầu tiên trong 28 năm và nhận trách nhiệm về sự cố này.


Registrar, chứ không phải giao thức, trở thành điểm yếu.

Cổng dịch vụ Tên Ethereum eth.limo đã bị chiếm đoạt tạm thời vào cuối ngày thứ Sáu sau khi một kẻ tấn công mạo danh thành viên nhóm và thuyết phục registrar, EasyDNS, bắt đầu quá trình khôi phục tài khoản, theo các báo cáo hậu sự kiện được công bố bởi cả dự án và CEO của EasyDNS, Mark Jeftovic.

Quy trình khôi phục registrar trở thành điểm vào

Thời gian diễn ra khá chặt chẽ, nhưng không phải là không thể. Vào lúc 7:07 tối theo giờ EDT ngày 17 tháng 4, kẻ tấn công được cho là đã liên hệ với EasyDNS trong vai trò một thành viên nhóm eth.limo. Điều này dẫn đến việc registrar bắt đầu một quy trình khôi phục tài khoản. Vài giờ sau, vào lúc 2:23 sáng theo giờ EDT ngày 18 tháng 4, kẻ tấn công đã thay đổi máy chủ tên miền của domain sang Cloudflare, kích hoạt các cảnh báo ngắt kết nối tự động khiến đội ngũ eth.limo tỉnh giấc.

Các máy chủ tên miền đã bị chuyển đổi lần nữa vào lúc 3:57 sáng theo giờ EDT, lần này sang Namecheap, trước khi EasyDNS khôi phục quyền truy cập tài khoản cho nhóm chính thức vào lúc 7:49 sáng theo giờ EDT.

Chuỗi sự kiện này quan trọng vì sự cố không bắt đầu từ một khai thác hợp đồng thông minh hoặc vi phạm ví. Nó bắt đầu từ một quy trình hỗ trợ. Trong lĩnh vực crypto, sự phân biệt này luôn xuất hiện. Mã có thể an toàn, nhưng hạ tầng xung quanh, các tên miền, registrar, luồng email, bàn hỗ trợ, vẫn mang theo các rủi ro của internet cũ.

Phạm vi thiệt hại tiềm năng lớn hơn nhiều so với một trang web

eth.limo không phải là một tên miền chuyển hướng niche. Nó hoạt động như một proxy ngược mã nguồn mở miễn phí cho phép trình duyệt tiêu chuẩn truy cập nội dung liên kết ENS được lưu trữ trên IPFS, Arweave hoặc Swarm bằng cách thêm “.limo” vào tên .eth.

Ghi chú DNS wildcard của nó, *.eth.limo, bao phủ khoảng 2 triệu tên miền ENS. Điều này có nghĩa là một vụ chiếm đoạt thành công có thể đã chuyển hướng lưu lượng truy cập của bất kỳ trang .eth nào truy cập qua cổng, bao gồm cả blog của Vitalik Buterin tại vitalik.eth.limo, hướng tới hạ tầng lừa đảo.

EasyDNS cho biết họ nhận trách nhiệm về sự cố mà họ mô tả là lần vi phạm kỹ thuật xã hội thành công đầu tiên trong 28 năm. Đối với người dùng ENS, sự cố này là một lời nhắc nhở khác rằng sự phân quyền vẫn thường phụ thuộc vào các phần rất tập trung của hệ thống, và khi một trong số đó trượt, hậu quả có thể lan rộng nhanh chóng.

ETH-3,37%
ENS-2,65%
FIL-3,7%
AR-3,76%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim