黑客冒充 eth.limo 總部團隊以竊取其域名:事後檢視

黑客冒充 eth.limo 總部團隊以竊取其域名:事後檢視

攻擊手法與過程

攻擊者透過冒充 eth.limo 總部團隊成員,進行社會工程學攻擊,成功誘導 EasyDNS 執行帳號恢復流程,進而繞過標準安全機制,取得對域名設定的控制權。

關鍵細節與影響

  • 攻擊者更改了名稱伺服器兩次,導致域名設定被動態調整。
  • EasyDNS 董事長 Mark Jeftovic 表示,此社會工程攻擊極為精細,公司正進行進一步調查以釐清入侵細節。
  • 攻擊事件顯示,即使在 Web3 領域,許多網站仍存在傳統式攻擊的風險。

後續處理與結果

eth.limo 團隊最終成功恢復對域名的控制,大部分伺服器拒絕了攻擊者的錯誤回應,導致使用者僅看到錯誤訊息,而非惡意網站。

來源:https://cointelegraph.com/news/eth-limo-domain-hijack-dnssec-social-engineering

返回頂端