Das Ethereum Name Service-Gateway eth.limo wurde am Freitag Opfer einer Domain-Hijacking-Attacke. Ein Hacker gab sich bei dem Domain-Anbieter EasyDNS als Mitarbeiter von eth.limo aus und verschaffte sich über den Account-Wiederherstellungsprozess Zugang zu den Domain-Einstellungen. Der Datenverkehr der Website wurde vorübergehend umgeleitet, wodurch Besucher dem Risiko von Phishing und Malware ausgesetzt waren.
Zwei Millionen .eth-Websites gefährdet
Eth.limo ist kein unbedeutendes Projekt. Das Gateway bietet Zugang zu etwa zwei Millionen Websites mit einer .eth-Domain und spielt damit eine wichtige Rolle im Ethereum (ETH)-Ökosystem. Durch die Übernahme konnten Besucher potenziell auf gefälschte Websites geleitet werden.
Ethereum-Mitbegründer Vitalik Buterin warnte die Nutzer während des Vorfalls, vorsichtig zu sein und bestimmte Websites vorübergehend zu meiden. Eth.limo teilte mit, dass der Vorfall schnell bemerkt wurde und sofort Maßnahmen ergriffen wurden.
Sicherheitstechnologie verhindert Schlimmeres
Der Schaden blieb dank DNSSEC begrenzt, einer Sicherheitstechnologie, die überprüft, ob Website-Daten authentisch sind. Der Angreifer verfügte nicht über die richtigen digitalen Signaturen, sodass gefälschte Daten nicht verifiziert werden konnten. Viele Internetdienste blockierten die böswilligen Änderungen automatisch. Besucher erhielten Fehlermeldungen anstelle von gefälschten Websites.
Laut EasyDNS-CEO Mark Jeftovic spielte DNSSEC eine entscheidende Rolle. Eth.limo gibt an, dass bisher keine Hinweise darauf vorliegen, dass Nutzer tatsächlich beeinträchtigt wurden.
Erster Vorfall in 28 Jahren
EasyDNS hat öffentlich die Verantwortung übernommen. Der CEO bezeichnet es als den ersten erfolgreichen Social-Engineering-Angriff auf einen Kunden in der 28-jährigen Firmengeschichte. Es wird untersucht, wie genau der Angriff abgelaufen ist.
Eth.limo migriert derzeit zu Domainsure, einem Dienst, bei dem eine Account-Wiederherstellung nicht möglich ist. Das schließt diese Art von Angriffen in Zukunft aus.
Trend zu Domain-Übernahmen im Krypto-Sektor
Der Angriff fügt sich in ein Muster ein. Bereits Anfang der Woche verlor CoW Swap zeitweise die Kontrolle über seine Website. Ende März erlitt Steakhouse Financial dasselbe Schicksal. Hacker zielen zunehmend auf menschliche Fehler und Prozesse ab, anstatt auf technische Schwachstellen.
Für Nutzer ist die Botschaft klar: Selbst vertrauenswürdige Websites können zeitweise übernommen werden. Bei ungewöhnlichem Verhalten, unbekannten Pop-ups oder verdächtigen Wallet-Anfragen ist es ratsam, sofort aufzuhören und über eine andere Quelle zu überprüfen, ob die Website noch sicher ist.
Coldcard-Hack: Warum Bitcoin im Wert von 100 Millionen nicht bewegt wird
Beim Coldcard-Hack erbeuteten Hacker Bitcoin in Millionenhöhe, doch der Großteil liegt bis heute unangetastet auf bekannten Adressen.
Falsche CAPTCHA-Falle: Kopierter Text plündert Krypto-Wallets
Hacker missbrauchen Tausende WordPress-Websites, um Windows-Nutzer mit Malware zu infizieren, die Passwörter, Dateien und Seed-Phrases von Krypto-Wallets stehlen kann.
Coldcard-Update nach Mega-Hack: Würfel sichern Seed Phrases ab
Coldcard verschärft nach einem massiven Bitcoin-Diebstahl seine Sicherheitsvorkehrungen. Nutzer sollen Seed Phrases künftig selbst mit zusätzlicher Zufälligkeit absichern.
Meist gelesen
Google Gemini prognostiziert XRP-Kurs für den 1. September 2026
Google Gemini geht davon aus, dass XRP bis zum 1. September weiter zulegen könnte, warnt aber auch vor einer möglichen Korrektur auf 1,20 Dollar.
Elon Musks Grok nennt XRP-Kursziel für den 1. September
Grok erwartet für den 1. September einen XRP-Kurs von 1,65 Dollar, im besten Fall 2 Dollar. Zunächst muss die Zone um 1,55 Dollar halten.
Ethereum, XRP und Solana fallen nach Höchstständen seit Januar – morgen wird entscheidend
Der Kryptomarkt hat in dieser Woche kräftig zugelegt, nun legen die Kurse eine Verschnaufpause ein. Der morgige Tag wird entscheidend.
