Ethereum (ETH) cofondateur Vitalik Buterin a exhorté les utilisateurs, le 18 avril, à éviter toutes les adresses eth.limo après la compromission du registrar de domaine de la passerelle ENS.
Violation de la passerelle Eth.limo
L’attaque a visé eth.limo, une passerelle open source gratuite qui oriente le contenu de l’Ethereum Name Service vers les navigateurs web classiques. Elle convertit les noms ENS en liens HTTPS, permettant aux utilisateurs d’accéder à des sites décentralisés sans exécuter de nœud IPFS.
Les attaquants ont pris le contrôle du compte registrar de l’équipe. Cet accès leur a permis de rediriger le trafic sur l’ensemble du domaine générique *.eth.limo, ouvrant la porte à des pages de phishing ou à des logiciels malveillants pour quiconque le visitait.
Buterin a publié un lien IPFS direct vers son blog comme solution de contournement sûre. Il a également demandé aux lecteurs d’attendre la confirmation de l’équipe avant de revenir sur une page eth.limo.
« Les personnes bienveillantes de @eth_limo m’ont averti qu’il y a eu une attaque sur leur registrar DNS. Donc, veuillez ne pas visiter vitalik.eth.limo ni d’autres pages eth.limo tant qu’ils n’auront pas confirmé que la situation est revenue à la normale », a écrit Buterin.
L’équipe d’eth.limo a confirmé le détournement quelques minutes plus tard et a indiqué qu’elle travaillait avec les parties concernées pour rétablir le contrôle.
Also Read: Mastercard Pilots Ripple's RLUSD For Card Settlement With Gemini
Risque lié aux registrars Web3
Des chercheurs en sécurité indiquent que l’incident met en évidence un point faible bien connu. Les enregistrements ENS et le contenu IPFS sont restés intacts, mais la couche DNS qui les relie aux navigateurs grand public passe toujours par des registrars centralisés.
Des violations similaires au niveau des registrars ont déjà touché les protocoles DeFi Cream Finance et Aerodrome. Les pertes dues au phishing dans la crypto ont dépassé 4 milliards de dollars en 2025, et les détournements d’interfaces frontend comptent désormais parmi les méthodes d’attaque les plus courantes.
Aucune perte de fonds utilisateur n’a été confirmée. L’équipe n’a pas encore donné de feu vert officiel.
Read Next: Anchorage Digital Proposes Zero-Knowledge Fix For Bitcoin's Quantum Threat





