イーサリアムネームサービス(ENS)のゲートウェイであるeth.limoは、4月17日にドメイン登録業者であるEasyDNSがソーシャルエンジニアリング攻撃を受けたことを明らかにしました。攻撃者はチームメンバーを装い、アカウント回復プロセスを開始し、DNSサーバーを変更し、CloudflareとNamecheapの間を切り替えました。しかし、DNSSEC検証機構が破られなかったため、悪意のある解決は拒否され、ユーザーへの影響は報告されませんでした。EasyDNSはこれを28年間で初めて成功したソーシャルエンジニアリング攻撃と認め、アカウント回復をサポートしないより高いセキュリティサービスへのeth.limoの移行を計画しています。この事件は、暗号通貨フロントエンドにおけるDNSレベルでの継続的なセキュリティリスクを浮き彫りにしています。
イーサリアムネームサービスゲートウェイ eth.limo がソーシャルエンジニアリング攻撃の標的に
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
