Ethereum (ETH) cofundador Vitalik Buterin pediu em 18 de abril que os usuários evitem todos os endereços eth.limo após a violação do registrador de domínio do gateway ENS.
Violação do gateway Eth.limo
O ataque atingiu o eth.limo, um gateway gratuito e de código aberto que roteia conteúdo do Ethereum Name Service para navegadores web comuns. Ele converte nomes ENS em links HTTPS, permitindo que usuários acessem sites descentralizados sem rodar um nó IPFS.
Os invasores tomaram o controle da conta de registrador da equipe. Esse acesso permitiu redirecionar o tráfego em todo o domínio curinga *.eth.limo, abrindo espaço para páginas de phishing ou malware para qualquer pessoa que o visitasse.
Buterin publicou um link IPFS direto para seu blog como alternativa segura. Ele também pediu aos leitores que aguardem confirmação da equipe antes de voltar a qualquer página eth.limo.
“As pessoas gentis da @eth_limo me avisaram que houve um ataque ao seu registrador de DNS. Portanto, por favor, não visitem vitalik.eth.limo ou outras páginas eth.limo até que eles confirmem que tudo voltou ao normal”, escreveu Buterin.
A equipe do eth.limo confirmou o sequestro minutos depois e disse que estava trabalhando com as partes envolvidas para recuperar o controle.
Também leia: Mastercard Pilots Ripple's RLUSD For Card Settlement With Gemini
Risco em registradores Web3
Pesquisadores de segurança afirmam que o incidente expõe um ponto fraco já conhecido. Os registros ENS e o conteúdo IPFS permaneceram intactos, mas a camada de DNS que os conecta a navegadores tradicionais ainda passa por registradores centralizados.
Violações semelhantes em nível de registrador já atingiram os protocolos DeFi Cream Finance e Aerodrome. As perdas com phishing em cripto ultrapassaram US$ 4 bilhões em 2025, e sequestros de frontends agora estão entre os métodos de ataque mais comuns.
Nenhuma perda de fundos de usuários foi confirmada. A equipe ainda não emitiu um “tudo limpo”.
Leia a seguir: Anchorage Digital Proposes Zero-Knowledge Fix For Bitcoin's Quantum Threat





