O gateway do Ethereum Name Service (ENS), eth.limo, revelou que seu registrador de domínio, EasyDNS, foi comprometido em um ataque de engenharia social em 17 de abril. Os atacantes se passaram por membros da equipe para iniciar um processo de recuperação de conta, alterando servidores DNS e alternando entre Cloudflare e Namecheap. No entanto, devido ao mecanismo de validação DNSSEC que não foi violado, as resoluções maliciosas foram rejeitadas e nenhum impacto aos usuários foi relatado. A EasyDNS reconheceu este como seu primeiro ataque bem-sucedido de engenharia social em 28 anos e planeja migrar o eth.limo para um serviço de segurança mais elevado que não suporte recuperação de conta. Este incidente destaca os riscos contínuos de segurança no nível DNS para frontends de criptomoedas.