Passerelle Ethereum Eth.limo détournée, Buterin exhorte les utilisateurs à s’en éloigner

Passerelle Ethereum Eth.limo détournée, Buterin exhorte les utilisateurs à s’en éloigner

Ethereum (ETH) cofondateur Vitalik Buterin a exhorté les utilisateurs, le 18 avril, à éviter toutes les adresses eth.limo après la compromission du registrar de domaine de la passerelle ENS.

Violation de la passerelle Eth.limo

L’attaque a visé eth.limo, une passerelle open source gratuite qui oriente le contenu de l’Ethereum Name Service vers les navigateurs web classiques. Elle convertit les noms ENS en liens HTTPS, permettant aux utilisateurs d’accéder à des sites décentralisés sans exécuter de nœud IPFS.

Les attaquants ont pris le contrôle du compte registrar de l’équipe. Cet accès leur a permis de rediriger le trafic sur l’ensemble du domaine générique *.eth.limo, ouvrant la porte à des pages de phishing ou à des logiciels malveillants pour quiconque le visitait.

Buterin a publié un lien IPFS direct vers son blog comme solution de contournement sûre. Il a également demandé aux lecteurs d’attendre la confirmation de l’équipe avant de revenir sur une page eth.limo.

« Les personnes bienveillantes de @eth_limo m’ont averti qu’il y a eu une attaque sur leur registrar DNS. Donc, veuillez ne pas visiter vitalik.eth.limo ni d’autres pages eth.limo tant qu’ils n’auront pas confirmé que la situation est revenue à la normale », a écrit Buterin.

L’équipe d’eth.limo a confirmé le détournement quelques minutes plus tard et a indiqué qu’elle travaillait avec les parties concernées pour rétablir le contrôle.

Also Read: Mastercard Pilots Ripple's RLUSD For Card Settlement With Gemini

Risque lié aux registrars Web3

Des chercheurs en sécurité indiquent que l’incident met en évidence un point faible bien connu. Les enregistrements ENS et le contenu IPFS sont restés intacts, mais la couche DNS qui les relie aux navigateurs grand public passe toujours par des registrars centralisés.

Des violations similaires au niveau des registrars ont déjà touché les protocoles DeFi Cream Finance et Aerodrome. Les pertes dues au phishing dans la crypto ont dépassé 4 milliards de dollars en 2025, et les détournements d’interfaces frontend comptent désormais parmi les méthodes d’attaque les plus courantes.

Aucune perte de fonds utilisateur n’a été confirmée. L’équipe n’a pas encore donné de feu vert officiel.

Read Next: Anchorage Digital Proposes Zero-Knowledge Fix For Bitcoin's Quantum Threat

Avertissement et avertissement sur les risques : Les informations fournies dans cet article sont à des fins éducatives et informatives uniquement et sont basées sur l'opinion de l'auteur. Elles ne constituent pas des conseils financiers, d'investissement, juridiques ou fiscaux. Les actifs de cryptomonnaie sont très volatils et sujets à des risques élevés, y compris le risque de perdre tout ou une partie substantielle de votre investissement. Le trading ou la détention d'actifs crypto peut ne pas convenir à tous les investisseurs. Les opinions exprimées dans cet article sont uniquement celles de l'auteur/des auteurs et ne représentent pas la politique officielle ou la position de Yellow, de ses fondateurs ou de ses dirigeants. Effectuez toujours vos propres recherches approfondies (D.Y.O.R.) et consultez un professionnel financier agréé avant de prendre toute décision d'investissement.
Passerelle Ethereum Eth.limo détournée, Buterin exhorte les utilisateurs à s’en éloigner | Yellow.com