Ethereum-Gateway Eth.limo gehijackt, Buterin fordert Nutzer auf, fernzubleiben

Ethereum's co-founder urged users to avoid eth.limo links after attackers hijacked the ENS gateway's domain registrar. (Image: Shutterstock)
Ethereum's co-founder urged users to avoid eth.limo links after attackers hijacked the ENS gateway's domain registrar. (Image: Shutterstock)

Ethereum (ETH)‑Mitgründer Vitalik Buterin forderte Nutzer am 18. April auf, alle eth.limo‑Adressen zu meiden, nachdem der Domain-Registrar des ENS‑Gateways kompromittiert worden war.

Eth.limo Gateway‑Sicherheitsvorfall

Der Angriff traf eth.limo, ein kostenloses Open‑Source‑Gateway, das Ethereum Name Service‑Inhalte in Standard‑Webbrowser leitet. Es wandelt ENS‑Namen in HTTPS‑Links um und ermöglicht es Nutzern so, dezentrale Seiten zu erreichen, ohne einen IPFS‑Node zu betreiben.

Angreifer seized die Kontrolle über das Registrar‑Konto des Teams. Mit diesem Zugriff konnten sie den Datenverkehr über die Wildcard‑Domain *.eth.limo umleiten und so die Tür für Phishing‑Seiten oder Malware für alle öffnen, die diese besuchten.

Buterin posted einen direkten IPFS‑Link zu seinem Blog als sichere Übergangslösung. Er bat die Leser außerdem, auf eine Bestätigung des Teams zu warten, bevor sie zu irgendeiner eth.limo‑Seite zurückkehren.

„Die freundlichen Leute von @eth_limo haben mich gewarnt, dass es einen Angriff auf ihren DNS‑Registrar gegeben hat. Bitte besucht vitalik.eth.limo oder andere eth.limo‑Seiten nicht, bis sie bestätigen, dass wieder alles normal läuft“, schrieb Buterin.

Das eth.limo‑Team bestätigte den Hijack wenige Minuten später und erklärte, es arbeite mit den beteiligten Parteien zusammen, um die Kontrolle wiederherzustellen.

Also Read: Mastercard Pilots Ripple's RLUSD For Card Settlement With Gemini

Web3‑Registrar‑Risiko

Sicherheitsforscher say, der Vorfall lege einen bekannten Schwachpunkt offen. ENS‑Einträge und IPFS‑Inhalte blieben unversehrt, doch die DNS‑Ebene, die sie mit Mainstream‑Browsern verbindet, läuft weiterhin über zentralisierte Registrare.

Ähnliche Angriffe auf Registrar‑Ebene trafen zuvor die DeFi‑Protokolle Cream Finance und Aerodrome. Die Verluste durch Krypto‑Phishing überstiegen im Jahr 2025 4 Milliarden US‑Dollar, und Hijacks von Frontends zählen inzwischen zu den verbreitetsten Angriffsmethoden.

Verluste von Nutzervermögen wurden bislang nicht bestätigt. Das Team hat noch keine Entwarnung gegeben.

Read Next: Anchorage Digital Proposes Zero-Knowledge Fix For Bitcoin's Quantum Threat

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev ist Head of Content bei Yellow.com und berichtet seit 10 Jahren über Krypto. Er ist auf tiefgehende Research- und Learn-Artikel spezialisiert, mit Schwerpunkt auf analytischer Berichterstattung, Branchenkontext und den größeren Kräften, die den Kryptomarkt prägen – von der KI-Ära und Sicherheitstechnologien bis hin zu Innovationen im Fintech-Bereich. Er ist überzeugt, dass alles Digitale in naher Zukunft alles Analoge überholen wird, und arbeitet intensiv daran, dies Wirklichkeit werden zu lassen.

Haftungsausschluss und Risikowarnung: Die in diesem Artikel bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken und basieren auf der Meinung des Autors. Sie stellen keine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Kryptowährungsassets sind hochvolatil und unterliegen hohen Risiken, einschließlich des Risikos, Ihre gesamte oder einen erheblichen Teil Ihrer Investition zu verlieren. Der Handel oder das Halten von Krypto-Assets ist möglicherweise nicht für alle Anleger geeignet. Die in diesem Artikel geäußerten Ansichten sind ausschließlich die des Autors/der Autoren und repräsentieren nicht die offizielle Politik oder Position von Yellow, seinen Gründern oder seinen Führungskräften. Führen Sie immer Ihre eigenen gründlichen Recherchen (D.Y.O.R.) durch und konsultieren Sie einen lizenzierten Finanzprofi, bevor Sie eine Anlageentscheidung treffen.
Ethereum-Gateway Eth.limo gehijackt, Buterin fordert Nutzer auf, fernzubleiben | Yellow