区块链相关项目需立即采取措施,确保域名安全锁定。
近期针对加密项目域名的社会工程攻击仍在持续,手段包括篡改与劫持。以太坊名称服务(ENS)的标志是一个带有“ENS”字母的装饰性圆圈,与此相关的事件再次发生。
今天,作为替代性.eth根域名解析器的网站eth.limo,其名称服务器遭遇劫持。据以太坊名称服务(ENS)透露,攻击者通过欺骗EasyDNS人员,获得了修改名称服务器的权限。
ENS指出,此次攻击造成的损失因DNSSEC的使用而得到控制:当NS记录被恶意修改后,验证解析器会将攻击者的响应与父区中仍缓存的合法DS记录进行比对。由于攻击者不持有签名密钥,无法生成有效的RRSIGs,信任链因此断裂,解析器返回SERVFAIL而非恶意响应。简而言之,DNSSEC显著缩小了此次劫持事件的影响范围。
目前,名称服务器已恢复为正确设置。
Eth.limo为用户提供了便捷访问.eth域名相关网站的途径。由于.eth不在ICANN根域体系中,用户通常需借助专用浏览器或插件才能访问.eth网站。通过eth.limo,用户只需在域名后添加“.limo”后缀即可解决问题。例如,在浏览器中输入example.eth.limo,便可访问example.eth网站。