De Ethereum Name Service-gateway eth.limo is vrijdag slachtoffer geworden van een domeinkaping. Een hacker deed zich voor als medewerker van eth.limo bij domeinprovider EasyDNS en wist via het accountherstelproces toegang te krijgen tot de domeininstellingen. Het verkeer van de website werd tijdelijk omgeleid, waardoor bezoekers risico liepen op phishing en malware.
Twee miljoen .eth-websites kwetsbaar
Eth.limo is geen klein project. De gateway biedt toegang tot circa twee miljoen websites met een .eth-domein en speelt daarmee een belangrijke rol in het Ethereum (ETH) ecosysteem. Door de kaping konden bezoekers potentieel naar nepwebsites worden geleid.
Ethereum-medeoprichter Vitalik Buterin waarschuwde gebruikers tijdens het incident om voorzichtig te zijn en bepaalde websites tijdelijk te vermijden. Eth.limo zelf meldde dat het incident snel werd opgemerkt en dat er direct maatregelen zijn genomen.
Beveiligingstechnologie voorkwam het ergste
De schade bleef beperkt dankzij DNSSEC, een beveiligingstechnologie die controleert of websitegegevens authentiek zijn. De aanvaller beschikte niet over de juiste digitale handtekeningen, waardoor vervalste gegevens niet konden worden geverifieerd. Veel internetdiensten blokkeerden de kwaadaardige aanpassingen automatisch. Bezoekers kregen foutmeldingen in plaats van nepwebsites.
Volgens EasyDNS-CEO Mark Jeftovic speelde DNSSEC een cruciale rol. Eth.limo geeft aan dat er vooralsnog geen aanwijzingen zijn dat gebruikers daadwerkelijk zijn getroffen.
Eerste keer in 28 jaar
EasyDNS heeft publiekelijk de verantwoordelijkheid erkend. De CEO noemt het de eerste succesvolle social engineering-aanval op een klant in het 28-jarig bestaan van het bedrijf. Er loopt een onderzoek naar de exacte werkwijze.
Eth.limo migreert inmiddels naar Domainsure, een dienst waar accountherstel niet mogelijk is. Dat sluit dit type aanval in de toekomst uit.
Trend van domeinkapingen in crypto
De aanval past in een patroon. Eerder deze week verloor CoW Swap tijdelijk de controle over zijn website. Eind maart overkwam Steakhouse Financial hetzelfde. Hackers richten zich steeds vaker op menselijke fouten en processen in plaats van op technische kwetsbaarheden.
Voor gebruikers is de boodschap helder: zelfs vertrouwde websites kunnen tijdelijk zijn gekaapt. Bij afwijkend gedrag, onbekende pop-ups of verdachte wallet-verzoeken is het verstandig om direct te stoppen en via een andere bron te controleren of de website nog veilig is.
Hacker sloopt stablecoin met 1 transactie: koers stort 99% in
Een exploit van ruim 900.000 dollar laat Balance Coin 99 procent kelderen en legt een grote beveiligingsfout bloot.
Ook een Mac is niet veilig: nieuwe malware aast op cryptomunten
Nieuwe macOS-malware steelt Telegram-sessies, wachtwoorden en crypto wallets. SlowMist waarschuwt gebruikers direct maatregelen te nemen tegen diefstal van bezittingen.
Politie rolt internationale beleggingsbende op: honderden Nederlanders gedupeerd
Politie ontmantelt internationale beleggingsbende. Honderden Nederlanders verloren miljoenen euro’s en meerdere verdachten zijn opgepakt.
Meest gelezen
‘Over 24 dagen zijn er nieuwe XRP-miljonairs’, zegt crypto expert
XRP-beleggers hopen op een doorbraak nu de Amerikaanse Senaat de Crypto Clarity Act mogelijk snel behandelt.
AI voorspelt XRP koers voor 1 augustus 2026
Vier AI-modellen voorspellen een XRP koers van gemiddeld 1,06 dollar op 1 augustus. Wat die voorspelling waard is, en wat de grafiek zegt.
Nvidia verliest $1 biljoen en zakt terug naar niveau van vóór AI-hype
Nvidia verloor 1 biljoen dollar aan beurswaarde, maar analisten blijven positief door sterke groei en hogere winstverwachtingen.
