Đồng sáng lập Ethereum – Vitalik Buterin đã đưa ra cảnh báo vào ngày 18/04/2024, yêu cầu người dùng ngừng truy cập vào bất kỳ địa chỉ eth.limo nào sau khi cổng ENS nổi tiếng này bị tấn công vào hệ thống đăng ký DNS.
Chỉ vài phút sau, đội ngũ eth.limo xác nhận sự cố, cho biết tên miền của họ đã bị chiếm quyền kiểm soát và họ đang phối hợp với các bên liên quan để khắc phục sự cố này.
Eth.limo là một cổng truy cập miễn phí và mã nguồn mở, cho phép người dùng truy cập nội dung Ethereum Name Service (ENS) trực tiếp trên các trình duyệt web thông thường. Dịch vụ này chuyển đổi tên ENS thành các địa chỉ URL HTTPS, giúp bất kỳ ai cũng có thể dễ dàng truy cập các trang web phi tập trung mà không cần cài đặt node IPFS.
Kẻ tấn công đã chiếm quyền kiểm soát tài khoản của eth.limo tại nhà đăng ký tên miền. Điều này cho phép họ chuyển hướng toàn bộ lưu lượng truy cập trên tất cả các tên miền dạng *.eth.limo, khiến người dùng có nguy cơ bị lừa đảo hoặc bị cài phần mềm độc hại khi truy cập.
Buterin đã chia sẻ liên kết IPFS trực tiếp đến blog cá nhân của mình như một lựa chọn an toàn và khuyên mọi người chờ thông báo chính thức từ đội ngũ eth.limo trước khi truy cập lại các địa chỉ thông thường.
“Những người tốt bụng tại @eth_limo vừa cảnh báo tôi rằng dịch vụ của họ đã gặp sự cố tấn công vào DNS registrar. Do đó, xin đừng truy cập vitalik.eth.limo hoặc các trang eth.limo khác cho đến khi họ xác nhận mọi thứ đã trở lại bình thường”, Buterin chia sẻ.
Sự cố này một lần nữa cho thấy điểm yếu cố hữu trong hạ tầng Web3 hiện nay. Dù thông tin trên ENS và nội dung IPFS vẫn giữ được tính phi tập trung và không bị ảnh hưởng, nhưng lớp liên kết DNS dùng để kết nối với trình duyệt truyền thống vẫn phụ thuộc vào các hệ thống đăng ký tập trung.
Trước đây, những cuộc tấn công tương tự cũng đã xảy ra với một số dự án DeFi như Cream Finance và Aerodrome, đều bắt nguồn từ việc bị chiếm quyền kiểm soát tại DNS registrar.
Thiệt hại do phishing trong lĩnh vực crypto đã vượt mốc 4 tỷ USD trong năm 2025, và việc chiếm quyền của các giao diện người dùng (frontend) ngày càng trở thành mục tiêu phổ biến của các cuộc tấn công.
Đến hiện tại, chưa ghi nhận trường hợp nhà đầu tư nhỏ lẻ nào bị mất tài sản vì sự cố này. Đội ngũ eth.limo vẫn chưa thông báo an toàn hoàn toàn, vì vậy bạn nên tiếp tục tránh truy cập tất cả các địa chỉ *.eth.limo cho đến khi có thông báo mới.