Ethereum Geçidi Eth.limo Ele Geçirildi, Buterin Kullanıcıları Uzak Durmaya Çağırdı

Ethereum Geçidi Eth.limo Ele Geçirildi, Buterin Kullanıcıları Uzak Durmaya Çağırdı

Ethereum (ETH) kurucu ortağı Vitalik Buterin, 18 Nisan'da ENS geçidinin alan adı kayıt şirketi ihlal edildikten sonra tüm eth.limo adreslerinden kaçınılması çağrısında bulundu.

Eth.limo Geçidi İhlali

Saldırı, Ethereum Name Service içeriğini standart web tarayıcılarına yönlendiren, ücretsiz ve açık kaynaklı bir geçit olan eth.limo'yu vurdu. Bu hizmet, ENS adlarını HTTPS bağlantılarına dönüştürerek kullanıcıların bir IPFS düğümü çalıştırmadan merkeziyetsiz sitelere erişmesini sağlıyor.

Saldırganlar, ekibin kayıt şirketi hesabının kontrolünü ele geçirdi. Bu erişim, wildcard *.eth.limo alanı üzerinden trafiği yeniden yönlendirmelerine imkân tanıdı ve siteyi ziyaret eden herkes için kimlik avı sayfalarına veya kötü amaçlı yazılımlara kapı açtı.

Buterin, güvenli bir geçici çözüm olarak bloguna doğrudan bir IPFS bağlantısı paylaştı. Ayrıca okuyuculardan, herhangi bir eth.limo sayfasına geri dönmeden önce ekipten gelecek onayı beklemelerini istedi.

Buterin şöyle yazdı: "Nazik @eth_limo ekibi, DNS kayıt şirketlerine bir saldırı olduğunu bana bildirdi. Bu yüzden, işler normale döndüklerini teyit edene kadar lütfen vitalik.eth.limo veya diğer eth.limo sayfalarını ziyaret etmeyin."

Eth.limo ekibi dakikalar içinde bu ele geçirme olayını doğruladı ve kontrolü yeniden sağlamak için ilgili taraflarla çalıştığını açıkladı.

Ayrıca Oku: Mastercard Pilots Ripple's RLUSD For Card Settlement With Gemini

Web3 Kayıt Şirketi Riski

Güvenlik araştırmacıları, olayın tanıdık bir zayıf noktayı ortaya koyduğunu söylüyor. ENS kayıtları ve IPFS içeriği bozulmadan kalsa da, bunları ana akım tarayıcılara bağlayan DNS katmanı hâlâ merkezi kayıt şirketleri üzerinden çalışıyor.

Benzer kayıt şirketi seviyesindeki ihlaller daha önce DeFi protokolleri Cream Finance ve Aerodrome'u da hedef almıştı. Kripto kimlik avı kayıpları 2025'te 4 milyar doları aştı ve arayüz ele geçirmeleri artık en yaygın saldırı yöntemleri arasında yer alıyor.

Herhangi bir kullanıcı fonu kaybı şu ana kadar doğrulanmadı. Ekip, henüz her şeyin tamamen düzeldiğine dair bir bildirim yayınlamadı.

Sonraki Oku: Anchorage Digital Proposes Zero-Knowledge Fix For Bitcoin's Quantum Threat

Feragatname ve Risk Uyarısı: Bu makalede sağlanan bilgiler yalnızca eğitici ve bilgilendirici amaçlıdır ve yazarın görüşüne dayanmaktadır. Mali, yatırım, hukuki veya vergi tavsiyesi teşkil etmez. Kripto para varlıkları son derece değişkendir ve yatırımınızın tamamını veya önemli bir kısmını kaybetme riski dahil olmak üzere yüksek riske tabidir. Kripto varlık ticareti veya tutma tüm yatırımcılar için uygun olmayabilir. Bu makalede ifade edilen görüşler yalnızca yazara aittir ve Yellow, kurucuları veya yöneticilerinin resmi politikasını veya pozisyonunu temsil etmez. Her zaman kendi kapsamlı araştırmanızı yapın (D.Y.O.R.) ve herhangi bir yatırım kararı vermeden önce lisanslı bir finansal uzmanla görüşün.