iOS & Android

A EasyDNS reconheceu que sofreu um ataque de engenharia social que resultou no sequestro do domínio eth.limo.

A PANews relatou em 20 de abril que, de acordo com o The Block, o eth.limo, o gateway ENS-para-Web, sofreu um sequestro de DNS nas primeiras horas de 17 de abril, horário de Pequim. O registrador de domínio EasyDNS admitiu ser vítima de um ataque de engenharia social, marcando o primeiro ataque bem-sucedido de engenharia social contra um cliente da empresa em 28 anos. O atacante se fez passar por um membro da equipe do eth.limo, enganando a EasyDNS para realizar um processo de recuperação de conta e, subsequentemente, alterou os servidores de nome duas vezes. Como o atacante não obteve a chave de assinatura do eth.limo, a verificação DNSSEC rejeitou as alterações do atacante, e o resolvedor retornou um erro em vez de uma resposta maliciosa.

O eth.limo afirmou que atualmente não tem conhecimento de nenhum usuário afetado e irá migrar para o serviço de associação EasyDNS, que não suporta recuperação de conta. Vitalik Buterin havia alertado os usuários durante o incidente para evitar usar links do eth.limo e acessar diretamente via IPFS, e confirmou no sábado que o problema foi resolvido.