Ethereum (ETH) kurucu ortağı Vitalik Buterin, 18 Nisan'da ENS geçidinin alan adı kayıt şirketi ihlal edildikten sonra tüm eth.limo adreslerinden kaçınılması çağrısında bulundu.
Eth.limo Geçidi İhlali
Saldırı, Ethereum Name Service içeriğini standart web tarayıcılarına yönlendiren, ücretsiz ve açık kaynaklı bir geçit olan eth.limo'yu vurdu. Bu hizmet, ENS adlarını HTTPS bağlantılarına dönüştürerek kullanıcıların bir IPFS düğümü çalıştırmadan merkeziyetsiz sitelere erişmesini sağlıyor.
Saldırganlar, ekibin kayıt şirketi hesabının kontrolünü ele geçirdi. Bu erişim, wildcard *.eth.limo alanı üzerinden trafiği yeniden yönlendirmelerine imkân tanıdı ve siteyi ziyaret eden herkes için kimlik avı sayfalarına veya kötü amaçlı yazılımlara kapı açtı.
Buterin, güvenli bir geçici çözüm olarak bloguna doğrudan bir IPFS bağlantısı paylaştı. Ayrıca okuyuculardan, herhangi bir eth.limo sayfasına geri dönmeden önce ekipten gelecek onayı beklemelerini istedi.
Buterin şöyle yazdı: "Nazik @eth_limo ekibi, DNS kayıt şirketlerine bir saldırı olduğunu bana bildirdi. Bu yüzden, işler normale döndüklerini teyit edene kadar lütfen vitalik.eth.limo veya diğer eth.limo sayfalarını ziyaret etmeyin."
Eth.limo ekibi dakikalar içinde bu ele geçirme olayını doğruladı ve kontrolü yeniden sağlamak için ilgili taraflarla çalıştığını açıkladı.
Ayrıca Oku: Mastercard Pilots Ripple's RLUSD For Card Settlement With Gemini
Web3 Kayıt Şirketi Riski
Güvenlik araştırmacıları, olayın tanıdık bir zayıf noktayı ortaya koyduğunu söylüyor. ENS kayıtları ve IPFS içeriği bozulmadan kalsa da, bunları ana akım tarayıcılara bağlayan DNS katmanı hâlâ merkezi kayıt şirketleri üzerinden çalışıyor.
Benzer kayıt şirketi seviyesindeki ihlaller daha önce DeFi protokolleri Cream Finance ve Aerodrome'u da hedef almıştı. Kripto kimlik avı kayıpları 2025'te 4 milyar doları aştı ve arayüz ele geçirmeleri artık en yaygın saldırı yöntemleri arasında yer alıyor.
Herhangi bir kullanıcı fonu kaybı şu ana kadar doğrulanmadı. Ekip, henüz her şeyin tamamen düzeldiğine dair bir bildirim yayınlamadı.
Sonraki Oku: Anchorage Digital Proposes Zero-Knowledge Fix For Bitcoin's Quantum Threat






