EthereumゲートウェイのEth.limoが乗っ取られる、ブテリン氏はユーザーに利用自粛を呼びかけ

EthereumゲートウェイのEth.limoが乗っ取られる、ブテリン氏はユーザーに利用自粛を呼びかけ

Ethereum (ETH) の共同創設者であるヴィタリック・ブテリン氏は4月18日、ENSゲートウェイのドメインレジストラが侵害されたことを受け、すべてのeth.limoアドレスの利用を控えるようユーザーに呼びかけた。

Eth.limoゲートウェイの侵害

攻撃の標的となったのはeth.limoであり、これはEthereum Name Serviceのコンテンツを一般的なウェブブラウザへルーティングする、無料かつオープンソースのゲートウェイだ。ENS名をHTTPSリンクへ変換し、ユーザーがIPFSノードを実行せずに分散型サイトへアクセスできるようにしている。

攻撃者はチームのレジストラアカウントを奪取し、そのアクセス権を利用してワイルドカードである*.eth.limoドメイン全体のトラフィックをリダイレクトできるようにした。これにより、訪問したユーザーがフィッシングページやマルウェアに誘導される恐れが生じた。

ブテリン氏は自身のブログへの安全な迂回手段として、IPFSの直接リンクを投稿した。また、チームからの確認が出るまで、いかなるeth.limoページにも戻らないよう読者に求めた。

「@eth_limoの皆さんから、彼らのDNSレジストラに対する攻撃があったと警告を受けました。状況が正常に戻ったと確認されるまで、vitalik.eth.limoやその他のeth.limoページにはアクセスしないでください」と、ブテリン氏は述べている。

eth.limoチームはその数分後にハイジャックを認め、関係各所と連携して支配権の回復に取り組んでいると説明した。

Also Read: Mastercard Pilots Ripple's RLUSD For Card Settlement With Gemini

Web3レジストラのリスク

セキュリティ研究者らは、このインシデントがよく知られた弱点を露呈したと指摘している。ENSレコードとIPFSコンテンツ自体は無傷だった一方で、それらを一般的なブラウザへ結びつけるDNSレイヤーは、依然として集中管理されたレジストラに依存している。

類似のレジストラレベルの侵害は、これまでにもDeFiプロトコルのCream FinanceAerodromeを襲っている。暗号資産のフィッシング被害額は2025年に400億ドルを超え、フロントエンドのハイジャックは現在、最も一般的な攻撃手法の一つとなっている。

これまでのところ、ユーザー資金の損失は確認されていない。チームはまだ完全な安全宣言を出していない。

Read Next: Anchorage Digital Proposes Zero-Knowledge Fix For Bitcoin's Quantum Threat

免責事項とリスク警告: この記事で提供される情報は教育および情報提供のみを目的としており、著者の意見に基づいています。金融、投資、法的、または税務上のアドバイスを構成するものではありません。 暗号資産は非常に変動性が高く、投資の全部または相当な部分を失うリスクを含む高いリスクにさらされています。暗号資産の取引または保有は、すべての投資家に適しているとは限りません。 この記事で表明された見解は著者のものであり、Yellow、その創設者、または役員の公式な方針や立場を表すものではありません。 投資決定を行う前に、常にご自身で十分な調査(D.Y.O.R.)を行い、ライセンスを持つ金融専門家にご相談ください。
関連ニュース
関連する研究記事
EthereumゲートウェイのEth.limoが乗っ取られる、ブテリン氏はユーザーに利用自粛を呼びかけ | Yellow.com