La puerta de enlace de Ethereum Name Service (ENS), eth.limo, ha revelado que su registrador de dominios, EasyDNS, fue comprometido en un ataque de ingeniería social el 17 de abril. Los atacantes se hicieron pasar por miembros del equipo para iniciar un proceso de recuperación de cuenta, alterando los servidores DNS y cambiando entre Cloudflare y Namecheap. Sin embargo, debido al mecanismo de validación DNSSEC que no fue vulnerado, las resoluciones maliciosas fueron rechazadas y no se reportaron impactos en los usuarios. EasyDNS reconoció que este fue su primer ataque exitoso de ingeniería social en 28 años y planea migrar eth.limo a un servicio de mayor seguridad que no soporte la recuperación de cuentas. Este incidente destaca los riesgos de seguridad continuos a nivel DNS para las interfaces de criptomonedas.