Шлюз Ethereum Name Service (ENS) eth.limo сообщил, что его регистратор доменов EasyDNS был скомпрометирован в результате атаки социальной инженерии 17 апреля. Злоумышленники выдавали себя за членов команды, чтобы инициировать процесс восстановления аккаунта, изменяя DNS-серверы и переключаясь между Cloudflare и Namecheap. Однако благодаря не нарушенному механизму проверки DNSSEC вредоносные разрешения были отклонены, и сообщений о влиянии на пользователей не поступало. EasyDNS признала это своей первой успешной атакой социальной инженерии за 28 лет и планирует перенести eth.limo на более безопасный сервис, который не поддерживает восстановление аккаунта. Этот инцидент подчеркивает продолжающиеся риски безопасности на уровне DNS для крипто-фронтендов.