Newsbit
Bekijk de app
Bekijk

De Ethereum Name Service-gateway eth.limo is vrijdag slachtoffer geworden van een domeinkaping. Een hacker deed zich voor als medewerker van eth.limo bij domeinprovider EasyDNS en wist via het accountherstelproces toegang te krijgen tot de domeininstellingen. Het verkeer van de website werd tijdelijk omgeleid, waardoor bezoekers risico liepen op phishing en malware.

Twee miljoen .eth-websites kwetsbaar

Eth.limo is geen klein project. De gateway biedt toegang tot circa twee miljoen websites met een .eth-domein en speelt daarmee een belangrijke rol in het Ethereum (ETH) ecosysteem. Door de kaping konden bezoekers potentieel naar nepwebsites worden geleid.

Ethereum-medeoprichter Vitalik Buterin waarschuwde gebruikers tijdens het incident om voorzichtig te zijn en bepaalde websites tijdelijk te vermijden. Eth.limo zelf meldde dat het incident snel werd opgemerkt en dat er direct maatregelen zijn genomen.

Beveiligingstechnologie voorkwam het ergste

De schade bleef beperkt dankzij DNSSEC, een beveiligingstechnologie die controleert of websitegegevens authentiek zijn. De aanvaller beschikte niet over de juiste digitale handtekeningen, waardoor vervalste gegevens niet konden worden geverifieerd. Veel internetdiensten blokkeerden de kwaadaardige aanpassingen automatisch. Bezoekers kregen foutmeldingen in plaats van nepwebsites.

Volgens EasyDNS-CEO Mark Jeftovic speelde DNSSEC een cruciale rol. Eth.limo geeft aan dat er vooralsnog geen aanwijzingen zijn dat gebruikers daadwerkelijk zijn getroffen.

Eerste keer in 28 jaar

EasyDNS heeft publiekelijk de verantwoordelijkheid erkend. De CEO noemt het de eerste succesvolle social engineering-aanval op een klant in het 28-jarig bestaan van het bedrijf. Er loopt een onderzoek naar de exacte werkwijze.

Eth.limo migreert inmiddels naar Domainsure, een dienst waar accountherstel niet mogelijk is. Dat sluit dit type aanval in de toekomst uit.

Trend van domeinkapingen in crypto

De aanval past in een patroon. Eerder deze week verloor CoW Swap tijdelijk de controle over zijn website. Eind maart overkwam Steakhouse Financial hetzelfde. Hackers richten zich steeds vaker op menselijke fouten en processen in plaats van op technische kwetsbaarheden.

Voor gebruikers is de boodschap helder: zelfs vertrouwde websites kunnen tijdelijk zijn gekaapt. Bij afwijkend gedrag, onbekende pop-ups of verdachte wallet-verzoeken is het verstandig om direct te stoppen en via een andere bron te controleren of de website nog veilig is.

Claim vandaag nog €20 aan Bitcoin cadeau

De markt is een stuk rustiger en prijzen liggen lager dan eerder. Dat geeft jou de ruimte om crypto zonder druk te verkennen en op je eigen tempo kennis te maken met Bitcoin.

Is dit voor jou het moment om te ontdekken hoe crypto werkt?

Open nu een account en ontvang €20 aan Bitcoin gratis

Meer dan 1,5 miljoen gebruikers vertrouwen al op Bitvavo.

Claim €20 aan Bitcoin gratis Je wordt doorgestuurd naar
4,6

De beoordeling is berekend door de cumulatieve beoordelingen van de App Store en Google Play te combineren, gewogen op basis van het aantal recensies per platform.

Handel nu in crypto-derivaten met tot 10x leverage

Voor het eerst kunnen Europese traders gereguleerd handelen in crypto-derivaten. Ga long als je bullish bent, short als je dat niet bent, met tot 10x leverage op Bitcoin, Ethereum en meer.

Wil jij als een van de eersten ervaren hoe X-Perps werken?

Open je derivatenaccount bij OKX en ontvang €30 in USDC →

Derivaten met leverage versterken zowel winsten als verliezen. Handel alleen met geld dat je kunt missen.

Open je account en claim €30

Wees als eerste op de hoogte van het laatste Crypto Nieuws

Hacker

Nieuwe golf van crypto-hacks treft DeFi-sector: miljoenen buitgemaakt in korte tijd

Hacker
noord korea hacker
hacker
Meer Hack nieuws

Meest gelezen

stock market, beurs
macron
olie tanker