فيتاليك يحذر: ابتعد عن eth.limo بعد تعرض مسجل النطاقات للهجوم

robot
إنشاء الملخص قيد التقدم

فيتاليك بوتيرين يحث المستخدمين على تجنب eth.limo بعد هجوم على مسجل DNS. يمكن الوصول إلى مدونته عبر IPFS حتى تؤكد الفريق استعادة الخدمة.

أطلق مؤسس إيثريوم فيتاليك بوتيرين تحذيرًا أمنيًا في 18 أبريل. كان الهدف هو eth.limo، بوابة ENS المستخدمة على نطاق واسع. حث المستخدمين على عدم استخدام المنصة تمامًا حتى إشعار آخر.

جاء التحذير مباشرة من بوتيرين نفسه على إكس. وأكد أن فريق eth.limo تواصل معه مباشرة بشأن الاختراق.

وفقًا لفيتاليك بوتيرين على إكس، حذر فريق eth_limo أنه تم اختراق مسجل DNS الخاص بهم. وأخبر المتابعين بعدم زيارة vitalik.eth.limo أو أي صفحات أخرى تتبع لـ eth.limo. حتى يعطي الفريق الضوء الأخضر.

ما الذي تعرض للهجوم ولماذا يهم الأمر

eth.limo ليست خدمة صغيرة. فهي تدير أكثر من 17,000 نطاق ENS فريد. وتقوم البوابة بمعالجة بين مليون و1.5 مليون طلب يوميًا في المتوسط. هذا الحجم يجعل هجوم على مستوى DNS خطيرًا جدًا.

هجوم على مسجل DNS يسمح للمهاجمين بإعادة توجيه الحركة. يعتقد الزوار أنهم على موقع شرعي. لكنهم ليسوا كذلك. تتعرض المحافظ للسرقة. تُسرق البيانات الاعتمادية. وهو نوع هجوم معروف وله سجل من الأضرار الحقيقية.

قدم بوتيرين حلاً مؤقتًا. لا زال بإمكانه الوصول إلى مدونته عبر IPFS مباشرة على هذا العنوان: https://bafybeiaql2jo3fu5b7c4lmpoi5drh5sam7yt652shwdgwbky4o7uw33u2u.ipfs.dweb.link. هذا المسار يتجاوز المسجل المخترق تمامًا.

الحل البديل عبر IPFS الذي أشار إليه فيتاليك

هذه ليست المرة الأولى التي يدعو فيها بوتيرين المستخدمين إلى أخذ الخصوصية والأمان على محمل الجد. لقد كان دائمًا يدعو إلى مقاومة مخاطر البنية التحتية المركزية. هجوم eth.limo هو بالضبط نوع الثغرة خارج السلسلة التي حذر منها سابقًا.

لم يؤكد فريق eth.limo بعد استعادة الخدمة بالكامل وقت نشر المقال. ولم يُعطَ جدول زمني. كانت رسالة بوتيرين بسيطة: انتظر، واستخدم IPFS في الوقت الحالي.

بالنسبة للمستخدمين الذين يعتمدون على بوابات تعتمد على ENS للوصول إلى محتوى إيثريوم الأصلي، فإن هذا الهجوم تذكير حاد. البنية التحتية لـ DNS تقع خارج البلوكشين. ولا تقدم نفس ضمانات الأمان. ويمكن أن تتعرض للاختراق.

لم يُسرق أموال بعد، لكن الخطر لا يزال قائمًا

لم يُبلغ عن سرقة أموال المستخدمين مباشرة من خلال هذا الهجوم المحدد. لكن ذلك لا يقلل من مستوى التهديد. غالبًا ما تعمل عمليات اختطاف DNS بصمت. قد لا يدرك المستخدمون أنهم تم إعادة توجيههم على الإطلاق.

كان فريق eth.limo يعمل على استعادة المسجل وقت كتابة هذا النص. لكن منشور بوتيرين على إكس طلب من المستخدمين التحقق مرة أخرى فقط بعد تأكيد رسمي من الفريق.

حتى ذلك الحين، تظل صفحات eth.limo غير متاحة.

ETH‎-2.92%
ENS‎-5.8%
FIL‎-5.48%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت