Ethereum (ETH)-medeoprichter Vitalik Buterin riep gebruikers op 18 april op om alle eth.limo-adressen te vermijden nadat de domeinregistrar van de ENS-gateway was gecompromitteerd.
Eth.limo-gateway gehackt
De aanval trof eth.limo, een gratis open‑source-gateway die Ethereum Name Service-content naar standaard webbrowsers doorstuurt. De service zet ENS-namen om in HTTPS-links, zodat gebruikers gedecentraliseerde sites kunnen bereiken zonder een IPFS-node te draaien.
Aanvallers namen de controle over het registraraccount van het team over. Met die toegang konden zij het verkeer over het wildcarddomein *.eth.limo omleiden, waardoor de deur werd geopend voor phishingpagina’s of malware voor iedereen die de sites bezocht.
Buterin deelde een directe IPFS-link naar zijn blog als veilig alternatief. Hij vroeg lezers ook te wachten op bevestiging van het team voordat ze terugkeren naar welke eth.limo-pagina dan ook.
„De vriendelijke mensen van @eth_limo hebben me gewaarschuwd dat er een aanval is geweest op hun DNS-registrar. Bezoek vitalik.eth.limo of andere eth.limo-pagina’s dus alstublieft niet totdat zij bevestigen dat alles weer normaal is,” schreef Buterin.
Het eth.limo-team bevestigde de kaping enkele minuten later en zei samen met betrokken partijen te werken aan het herstellen van de controle.
Ook lezen: Mastercard Pilots Ripple's RLUSD For Card Settlement With Gemini
Web3-registrarrisico
Security-onderzoekers zeggen dat het incident een bekende zwakke plek blootlegt. ENS-records en IPFS-content bleven intact, maar de DNS-laag die ze aan reguliere browsers koppelt, loopt nog steeds via gecentraliseerde registrars.
Eerdere inbraken op registrarniveau troffen al DeFi-protocollen Cream Finance en Aerodrome. Crypto-phishingverliezen overstegen in 2025 de 4 miljard dollar, en frontend-hijacks behoren nu tot de meest gebruikte aanvalsmethoden.
Er zijn geen verliezen van gebruikersfondsen bevestigd. Het team heeft nog geen definitief sein veilig gegeven.
Lees hierna: Anchorage Digital Proposes Zero-Knowledge Fix For Bitcoin's Quantum Threat





