EasyDNS admite su responsabilidad en el incidente de secuestro de eth.limo, lo que supone su primer encuentro con un ataque de ingeniería social en 28 años.
Según The Block, la puerta de enlace del Servicio de Nombres de Ethereum (ENS), eth.limo, sufrió un ataque de secuestro de DNS el viernes pasado por la noche. El sábado, el proyecto publicó un informe de análisis posterior al incidente, en el que se remonta al ataque, que se originó mediante ingeniería social contra el registrador de dominios EasyDNS.
eth.limo afirmó que la validación DNSSEC rechazó los cambios de servidor de dominio de los atacantes y que no se ha detectado ningún usuario afectado. En respuesta a las recientes brechas de seguridad a nivel DNS que afectaron a las plataformas de criptomonedas, eth.limo planea migrar a los servicios de seguridad más estrictos de EasyDNS, que ya no admiten funciones de recuperación de cuentas.
El director ejecutivo de EasyDNS, Mark Jeftovic, ha reconocido públicamente la vulnerabilidad, afirmando que se trata del primer ataque de ingeniería social exitoso contra clientes en sus 28 años de historia.
