PANews 4月20日消息,根據The Block報道,ENS到Web的網關eth.limo於北京時間4月17日凌晨遭遇DNS劫持,域名註冊商EasyDNS承認遭社交工程攻擊所致,這是該公司28年來首次遭遇針對客戶的成功社交工程攻擊。攻擊者冒充eth.limo團隊成員誘使EasyDNS執行帳戶恢復流程,隨後兩次更改網域名稱伺服器。由於攻擊者未取得eth.limo的簽章金鑰,DNSSEC驗證拒絕了攻擊者的更改,解析器傳回錯誤而非惡意回應。
eth.limo表示目前未知有使用者受影響,並將遷移至不支援帳戶恢復的EasyDNS關聯服務。 Vitalik Buterin曾在事件期間警告用戶避免使用eth.limo連結並直接使用IPFS訪問,並在週六確認問題已解決。

