Przejęty gateway Ethereum Eth.limo, Buterin wzywa użytkowników do unikania

Przejęty gateway Ethereum Eth.limo, Buterin wzywa użytkowników do unikania

Ethereum (ETH) współzałożyciel Vitalik Buterin wezwał 18 kwietnia użytkowników do unikania wszystkich adresów eth.limo po naruszeniu bezpieczeństwa rejestratora domen bramki ENS.

Naruszenie bezpieczeństwa bramki Eth.limo

Atak dotknął eth.limo, darmowej, otwartoźródłowej bramki, która kieruje treści Ethereum Name Service do standardowych przeglądarek internetowych. Konwertuje ona nazwy ENS na linki HTTPS, umożliwiając użytkownikom dostęp do zdecentralizowanych stron bez uruchamiania węzła IPFS.

Atakujący przejęli kontrolę nad kontem rejestratora zespołu. Ten dostęp pozwolił im przekierowywać ruch w obrębie domeny z wildcardem *.eth.limo, otwierając drogę do stron phishingowych lub złośliwego oprogramowania dla każdego, kto je odwiedził.

Buterin opublikował bezpośredni link IPFS do swojego bloga jako bezpieczne obejście. Poprosił też czytelników, by poczekali na potwierdzenie od zespołu, zanim wrócą na jakąkolwiek stronę eth.limo.

„Życzliwi ludzie z @eth_limo ostrzegli mnie, że miał miejsce atak na ich rejestratora DNS. Dlatego proszę, nie odwiedzajcie vitalik.eth.limo ani innych stron eth.limo, dopóki nie potwierdzą, że wszystko wróciło do normy” – napisał Buterin.

Zespół eth.limo potwierdził przejęcie kilka minut później i poinformował, że współpracuje z zaangażowanymi stronami, aby przywrócić kontrolę.

Also Read: Mastercard Pilots Ripple's RLUSD For Card Settlement With Gemini

Ryzyko rejestratorów w Web3

Badacze bezpieczeństwa twierdzą, że incydent ujawnia dobrze znany słaby punkt. Rekordy ENS i treści IPFS pozostały nienaruszone, ale warstwa DNS, która łączy je ze standardowymi przeglądarkami, nadal działa poprzez scentralizowanych rejestratorów.

Podobne naruszenia na poziomie rejestratora wcześniej dotknęły protokoły DeFi Cream Finance i Aerodrome. Straty z phishingu kryptowalut przekroczyły 4 miliardy dolarów w 2025 roku, a przejęcia frontendów należą obecnie do najczęstszych metod ataku.

Nie potwierdzono żadnych strat środków użytkowników. Zespół nie wydał jeszcze oficjalnego komunikatu o pełnym przywróceniu bezpieczeństwa.

Read Next: Anchorage Digital Proposes Zero-Knowledge Fix For Bitcoin's Quantum Threat

Zastrzeżenie i ostrzeżenie o ryzyku: Informacje zawarte w tym artykule służą wyłącznie celom edukacyjnym i informacyjnym i opierają się na opinii autora. Nie stanowią one porad finansowych, inwestycyjnych, prawnych czy podatkowych. Aktywa kryptowalutowe są bardzo zmienne i podlegają wysokiemu ryzyku, w tym ryzyku utraty całości lub znacznej części Twojej inwestycji. Handel lub posiadanie aktywów krypto może nie być odpowiednie dla wszystkich inwestorów. Poglądy wyrażone w tym artykule są wyłącznie poglądami autora/autorów i nie reprezentują oficjalnej polityki lub stanowiska Yellow, jej założycieli lub dyrektorów. Zawsze przeprowadź własne dokładne badania (D.Y.O.R.) i skonsultuj się z licencjonowanym specjalistą finansowym przed podjęciem jakiejkolwiek decyzji inwestycyjnej.
Najnowsze wiadomości
Pokaż wszystkie wiadomości
Przejęty gateway Ethereum Eth.limo, Buterin wzywa użytkowników do unikania | Yellow.com