Gateway Ethereum Eth.limo compromesso, Buterin invita gli utenti a starne alla larga

Ethereum's co-founder urged users to avoid eth.limo links after attackers hijacked the ENS gateway's domain registrar. (Image: Shutterstock)
Ethereum's co-founder urged users to avoid eth.limo links after attackers hijacked the ENS gateway's domain registrar. (Image: Shutterstock)

Ethereum (ETH) cofondatore Vitalik Buterin ha esortato il 18 aprile gli utenti a evitare tutti gli indirizzi eth.limo dopo la violazione del registrar di dominio del gateway ENS.

Violazione del gateway Eth.limo

L’attacco ha colpito eth.limo, un gateway open‑source gratuito che instrada i contenuti di Ethereum Name Service verso i browser web tradizionali. Converte i nomi ENS in link HTTPS, permettendo agli utenti di raggiungere siti decentralizzati senza eseguire un nodo IPFS.

Gli aggressori si sono impadroniti dell’account del registrar del team. Tale accesso ha consentito loro di reindirizzare il traffico sull’intero dominio jolly *.eth.limo, aprendo la porta a pagine di phishing o malware per chiunque lo visitasse.

Buterin ha pubblicato un link IPFS diretto al suo blog come soluzione sicura alternativa. Ha inoltre chiesto ai lettori di attendere la conferma del team prima di tornare su qualsiasi pagina eth.limo.

«Le persone gentili di @eth_limo mi hanno avvertito che c’è stato un attacco al loro registrar DNS. Quindi per favore non visitate vitalik.eth.limo o altre pagine eth.limo finché non confermano che tutto è tornato alla normalità», ha scritto Buterin.

Il team di eth.limo ha confermato il dirottamento pochi minuti dopo e ha dichiarato di essere al lavoro con le parti coinvolte per riprendere il controllo.

Also Read: Mastercard Pilots Ripple's RLUSD For Card Settlement With Gemini

Rischi dei registrar Web3

I ricercatori di sicurezza affermano che l’incidente mette in luce un punto debole noto. I record ENS e i contenuti IPFS sono rimasti intatti, ma il livello DNS che li collega ai browser tradizionali continua a passare tramite registrar centralizzati.

Violazioni simili a livello di registrar hanno in precedenza colpito i protocolli DeFi Cream Finance e Aerodrome. Le perdite dovute a phishing crypto hanno superato i 4 miliardi di dollari nel 2025, e i dirottamenti dei frontend sono ormai tra i metodi di attacco più comuni.

Non sono state confermate perdite di fondi degli utenti. Il team non ha ancora emesso un segnale definitivo di cessato allarme.

Read Next: Anchorage Digital Proposes Zero-Knowledge Fix For Bitcoin's Quantum Threat

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev è il Responsabile dei Contenuti di Yellow.com e si occupa di criptovalute da 10 anni. È specializzato in articoli di Ricerca e Approfondimento, con un’attenzione particolare all’analisi, al contesto del settore e alle grandi forze che stanno plasmando il mondo crypto, dall’era dell’IA e le tecnologie di sicurezza fino all’innovazione fintech. È convinto che tutto ciò che è digitale supererà presto tutto ciò che è analogico e lavora duramente per contribuire a realizzare questa visione.

Disclaimer e avvertenza sui rischi: Le informazioni fornite in questo articolo sono solo per scopi educativi e informativi e sono basate sull'opinione dell'autore. Non costituiscono consulenza finanziaria, di investimento, legale o fiscale. Gli asset di criptovaluta sono altamente volatili e soggetti ad alto rischio, incluso il rischio di perdere tutto o una parte sostanziale del tuo investimento. Il trading o il possesso di asset crypto potrebbe non essere adatto a tutti gli investitori. Le opinioni espresse in questo articolo sono esclusivamente quelle dell'autore/autori e non rappresentano la politica ufficiale o la posizione di Yellow, dei suoi fondatori o dei suoi dirigenti. Conduci sempre la tua ricerca approfondita (D.Y.O.R.) e consulta un professionista finanziario autorizzato prima di prendere qualsiasi decisione di investimento.
Gateway Ethereum Eth.limo compromesso, Buterin invita gli utenti a starne alla larga | Yellow