Message de BlockBeats, le 20 avril, selon The Block, la passerelle Ethereum Name Service (Ethereum Name Service), eth.limo, a été brièvement piratée vendredi soir auprès de son registrant de noms de domaine. Dans un rapport d'analyse post-événement publié samedi, l'équipe du projet a indiqué que cet incident était dû à une attaque d'ingénierie sociale.
Selon le rapport post-incident et un autre article de blog publié par Mark Jeftovic, le 17 avril à 19h07, heure de l'Est américain, l'attaquant s'est fait passer pour un membre de l'équipe eth.limo et a convaincu le registrar de domaine EasyDNS de lancer le processus de récupération de compte.
La chronologie indique que l'attaquant a basculé les serveurs de noms de domaine de eth.limo vers Cloudflare à 2h23 le 18 avril, déclenchant une alerte d'indisponibilité automatique et alertant l'équipe de eth.limo. Ensuite, à 3h57, les serveurs de noms de domaine ont été basculés vers Namecheap. Finalement, EasyDNS a rétabli l'accès au compte de l'équipe à 7h49.
eth.limo est un service de proxy inverse gratuit et open source qui permet aux utilisateurs d'accéder, via un navigateur classique, au contenu associé à des noms de domaine .eth et hébergé sur IPFS, Arweave ou Swarm, en ajoutant « .limo » à n'importe quel domaine .eth. Selon les données citées par EasyDNS, son enregistrement DNS générique *.eth.limo couvre environ 2 millions de noms de domaine .eth enregistrés via ENS.

