Ethereum (ETH) współzałożyciel Vitalik Buterin wezwał 18 kwietnia użytkowników do unikania wszystkich adresów eth.limo po naruszeniu bezpieczeństwa rejestratora domen bramki ENS.
Naruszenie bezpieczeństwa bramki Eth.limo
Atak dotknął eth.limo, darmowej, otwartoźródłowej bramki, która kieruje treści Ethereum Name Service do standardowych przeglądarek internetowych. Konwertuje ona nazwy ENS na linki HTTPS, umożliwiając użytkownikom dostęp do zdecentralizowanych stron bez uruchamiania węzła IPFS.
Atakujący przejęli kontrolę nad kontem rejestratora zespołu. Ten dostęp pozwolił im przekierowywać ruch w obrębie domeny z wildcardem *.eth.limo, otwierając drogę do stron phishingowych lub złośliwego oprogramowania dla każdego, kto je odwiedził.
Buterin opublikował bezpośredni link IPFS do swojego bloga jako bezpieczne obejście. Poprosił też czytelników, by poczekali na potwierdzenie od zespołu, zanim wrócą na jakąkolwiek stronę eth.limo.
„Życzliwi ludzie z @eth_limo ostrzegli mnie, że miał miejsce atak na ich rejestratora DNS. Dlatego proszę, nie odwiedzajcie vitalik.eth.limo ani innych stron eth.limo, dopóki nie potwierdzą, że wszystko wróciło do normy” – napisał Buterin.
Zespół eth.limo potwierdził przejęcie kilka minut później i poinformował, że współpracuje z zaangażowanymi stronami, aby przywrócić kontrolę.
Also Read: Mastercard Pilots Ripple's RLUSD For Card Settlement With Gemini
Ryzyko rejestratorów w Web3
Badacze bezpieczeństwa twierdzą, że incydent ujawnia dobrze znany słaby punkt. Rekordy ENS i treści IPFS pozostały nienaruszone, ale warstwa DNS, która łączy je ze standardowymi przeglądarkami, nadal działa poprzez scentralizowanych rejestratorów.
Podobne naruszenia na poziomie rejestratora wcześniej dotknęły protokoły DeFi Cream Finance i Aerodrome. Straty z phishingu kryptowalut przekroczyły 4 miliardy dolarów w 2025 roku, a przejęcia frontendów należą obecnie do najczęstszych metod ataku.
Nie potwierdzono żadnych strat środków użytkowników. Zespół nie wydał jeszcze oficjalnego komunikatu o pełnym przywróceniu bezpieczeństwa.
Read Next: Anchorage Digital Proposes Zero-Knowledge Fix For Bitcoin's Quantum Threat





