iOS & Android

EasyDNS تأیید کرد که هدف یک حمله مهندسی اجتماعی قرار گرفته که منجر به ربودن دامنه eth.limo شده است.

پینوز در ۲۰ آوریل گزارش داد که بر اساس گزارش‌های بلاک، eth.limo، دروازه ENS به وب، در ساعات اولیه ۱۷ آوریل به وقت پکن دچار ربودن DNS شد. ثبت‌کننده دامنه EasyDNS پذیرفت که قربانی یک حمله مهندسی اجتماعی شده است که اولین حمله مهندسی اجتماعی موفق علیه یک مشتری در ۲۸ سال گذشته این شرکت محسوب می‌شود. مهاجم خود را عضوی از تیم eth.limo جا زد، EasyDNS را فریب داد تا فرآیند بازیابی حساب را انجام دهد و سپس دو بار سرورهای نام را تغییر داد. از آنجا که مهاجم کلید امضای eth.limo را به دست نیاورد، تأیید DNSSEC تغییرات مهاجم را رد کرد و حل‌کننده به جای پاسخ مخرب، یک خطا بازگرداند.

eth.limo اعلام کرد که در حال حاضر از هیچ کاربر آسیبی اطلاعی ندارد و به سرویس انجمن EasyDNS مهاجرت خواهد کرد که از بازیابی حساب پشتیبانی نمی‌کند. ویتالیک بوترین در طول این حادثه به کاربران هشدار داده بود که از استفاده از پیوندهای eth.limo خودداری کنند و مستقیماً از طریق IPFS دسترسی داشته باشند و روز شنبه تأیید کرد که مشکل برطرف شده است.