近日,以太坊名称服务(ENS)关键网关eth.limo遭遇一起严重的域名劫持事件,引发行业对去中心化身份系统安全性的广泛关注。攻击者通过冒充eth.limo团队成员,成功欺骗EasyDNS的技术支持人员,在4月18日美国东部时间凌晨2点至4点之间,两次修改了该域名的服务器配置,将流量导向恶意基础设施。
事件始于4月17日晚7点07分,攻击者向EasyDNS发起伪造的账户恢复请求,伪装成合法运营方。到次日凌晨2点23分,域名服务器被首次切换至Cloudflare;随后在3点57分再次变更,指向Namecheap。这一系列操作持续约五小时,直至美国东部时间上午7点49分,真正所有者才重新夺回控制权。
eth.limo作为连接传统互联网与.eth域名的核心桥梁,服务着超过200万个.ETH域名,包括以太坊联合创始人Vitalik Buterin的个人网站vitalik.eth.limo。若攻击完全得逞,所有访问该链接的用户都可能被引导至钓鱼页面,面临资产被盗风险。但幸运的是,攻击并未造成实际损害。
此次危机得以化解的关键在于DNSSEC加密验证机制。尽管攻击者篡改了域名服务器记录,但他们未能获取对应的加密签名密钥,因此无法生成经过认证的合法响应。全球范围内的解析器在检测到签名不一致后,自动拒绝了非法数据,返回错误提示而非重定向。
eth.limo团队在事后声明中指出:“正是DNSSEC的存在,极大限制了本次攻击的影响。” 以太坊联合创始人Buterin也在社交媒体确认:“危机已彻底解决,目前无用户受波及。”
EasyDNS首席执行官Mark Jeftovic发布公开道歉信,标题为“我们搞砸了,我们承担责任”。他承认这是公司自1997年成立以来首次成功的社会工程学入侵,并强调此前已有大量类似尝试均被拦截。
为防止未来再次发生类似事件,eth.limo域名已迁移至Domainsure平台——一个专为高安全需求客户设计、隶属于EasyDNS的企业级系统。其核心设计原则是移除账户恢复功能,从根本上消除此类攻击路径。
Jeftovic表示,调查仍在进行中。这起事件也反映出当前区块链基础设施面临的严峻挑战。2025年11月,Aerodrome与Velodrome曾因注册商NameSilo被攻破而遭遇大规模劫持,攻击者移除DNSSEC保护后盗取超70万美元。3月30日,稳定币服务商Steakhouse Financial同样因支持人员被操纵,失去两因素认证防护。
目前,eth.limo服务已在授权团队管理下恢复正常运行。整个事件虽未造成直接经济损失,却凸显出人为漏洞在数字信任体系中的致命弱点。
随着区块链应用不断深入,用户对底层安全的关注日益提升。对于希望参与数字资产交易、关注链上安全动态的投资者而言,选择具备高安全性与可靠风控体系的交易平台至关重要。币安提供多币种交易、低手续费与稳定服务,用户可通过币安官网注册、币安官方下载或币安app快速完成开户与资产配置;同时,欧易作为另一主流平台,亦提供安全高效的交易环境与丰富的资产管理工具,支持欧易官网下载、欧易APP使用和欧易最新地址访问,满足不同用户需求。
无论是在追踪重大安全事件还是进行日常交易决策,建议用户结合权威信息源与可信平台进行综合判断。对于希望及时掌握链上动态与资产安全趋势的用户,可优先考虑在币安官网入口或欧易官网入口获取第一手资讯,实现风险防控与投资效率的双重保障。