EasyDNS визнає відповідальність за інцидент з підміною домену eth.limo

iconKuCoinFlash
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
ETH новини: 20 квітня домен eth.limo зазнав короткочасного хакерського нападу через соціальну інженерію. Зловмисники видали себе за членів команди 17 квітня, введучи EasyDNS у оману під час процесу відновлення акаунту. До 18 квітня сервери домену були перенесені на Cloudflare, а потім на Namecheap. EasyDNS відновив доступ о 7:49 ранку. ETH оновлення: Сервіс eth.limo дозволяє користувачам отримувати доступ до контенту, пов’язаного з ENS, через розширення .limo. EasyDNS повідомляє, що його wildcard DNS охоплює близько 2 мільйонів доменів .eth.

BlockBeats, 20 квітня: За повідомленням The Block, шлюз Ethereum Name Service (Ethereum Name Service) eth.limo був тимчасово захоплений у п’ятницю ввечері у постачальника реєстрації доменів. У суботу команда проекту опублікувала аналіз події, в якому зазначила, що інцидент став наслідком соціальної інженерії.


Згідно з післяподійним звітом та іншою статтею в блозі, опублікованою Марком Єфтовичем, 17 квітня о 19:07 за східним часом США зловмисник видає себе за члена команди eth.limo і спонукає реєстратора доменів EasyDNS запустити процес відновлення облікового запису.


Часова шкала показує, що нападник о 2:23 ранку 18 квітня змінив DNS-сервери eth.limo на Cloudflare, що спричинило автоматичне сповіщення про відключення та привернуло увагу команди eth.limo. Пізніше, о 3:57 ранку, DNS-сервери були знову змінені на Namecheap. Нарешті, EasyDNS відновив доступ команди до облікового запису о 7:49 ранку.


eth.limo — це безкоштовний відкритий проксі-сервіс, який дозволяє користувачам отримувати доступ до контенту, пов’язаного з Ethereum Name Service та розміщеного на IPFS, Arweave або Swarm, через звичайний браузер, додаючи «.limo» до будь-якого .eth-домену. Згідно з даними EasyDNS, його wildcard DNS-запис *.eth.limo охоплює приблизно 2 мільйони .eth-доменів, зареєстрованих через ENS.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.