Eth.limo reprend le contrôle de son domaine après le piratage du registrar easyDNS.

La passerelle Ethereum Name Service (ENS) eth․limo a publié un rapport d'incident de sécurité. Le domaine a été piraté suite à une attaque contre le registraire easyDNS.

L'attaquant s'est fait passer pour un membre de l'équipe eth․limo, a lancé une procédure de récupération de compte sur easyDNS et a obtenu l'accès aux paramètres. Il a ensuite modifié les enregistrements NS (Name Server) et les a redirigés vers Cloudflare.

Ethlimo fait le lien entre le Web2 et le Web3, donnant accès à 2 millions de sites décentralisés dans la zone .eth. En raison d'usurpations de domaine, les utilisateurs peuvent être redirigés vers des pages d'hameçonnage. Vitalik Buterin, cofondateur d'Ethereum, a exhorté les internautes à ne pas consulter son blog tant que le problème n'est pas résolu.

Le PDG d'easyDNS, Mark Jeftovic, a reconnu la culpabilité de l'entreprise. Il a qualifié l'attaque de « haute technologie » et a souligné qu'un tel incident ne s'était jamais produit en 28 ans d'activité.

Grâce à DNSSEC, des conséquences majeures ont été évitées. L'attaquant ne possédait pas les clés de signature cryptographiques. La plupart des serveurs ont rejeté les fausses réponses du pirate, si bien que les utilisateurs ont vu un message d'erreur au lieu du site malveillant.

L'équipe d'eth.limo a déclaré n'avoir constaté aucun dommage chez les utilisateurs. Le projet migre vers la plateforme Domainsure, qui ne propose aucun mécanisme de récupération de compte via le support, éliminant ainsi le risque de récidive d'une attaque similaire.

Pause Vercel

Le fournisseur de services cloud Vercel a également signalé une faille de sécurité : des pirates informatiques ont accédé aux identifiants de certains de ses clients.

Selon Guillermo Rauch, PDG de l'entreprise, l'attaque a débuté par le piratage de l'outil d'IA Context.ai, utilisé par un employé. Grâce à cette faille, les attaquants ont pénétré le compte Google Workspace de l'entreprise et les systèmes internes de Vercel.

Plus tôt, une annonce est apparue sur le forum de hackers BreachForums concernant la vente de données Vercel pour 2 millions de dollars. Le vendeur affirmait avoir accès au code source et aux clés.

La direction de l'entreprise a exhorté ses clients à modifier leurs identifiants et à surveiller l'activité de leurs environnements. Rauch a souligné que l'infrastructure des projets open source, notamment Next.js, n'était pas affectée.

Pour rappel, le 1er avril, la plateforme DeFi Drift Protocol sur Solana a été piratée. L'attaquant a dérobé au moins 280 millions de dollars.

Le 17 avril, le protocole de réinvestissement liquide Kelp s'est retrouvé avec 293 millions de dollars après un incident de pont inter-chaînes.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *