fbpx

EasyDNS တွင် လူမှုရေးအင်ဂျင်နီယာကြောင့် ဖြစ်ပေါ်လာသော eth.limo Hijack


Ethereum Name Service gateway eth.limo မှ သောကြာနေ့တွင် domain ပြန်ပေးဆွဲမှုသည် ၎င်း၏ domain name ဝန်ဆောင်မှုပေးသူ EasyDNS ကို ဦးတည်သော လူမှုရေးအင်ဂျင်နီယာတိုက်ခိုက်မှုတစ်ခုကြောင့် ဖြစ်ပေါ်လာခြင်းဖြစ်ကြောင်း ထုတ်ဖော်ပြောကြားခဲ့သည်။

ရင်ခွဲစစ်ဆေးချက်အရ သိရသည်။ ထုတ်ဝေခဲ့သည်။ စနေနေ့တွင် eth.limo မှ တိုက်ခိုက်သူတစ်ဦးသည် ၎င်း၏အဖွဲ့၀င်တစ်ဦးကို easyDNS ဖြင့် အကောင့်ပြန်လည်ရယူခြင်းလုပ်ငန်းစဉ်ကို စတင်ရန် ၎င်း၏အဖွဲ့၀င်တစ်ဦးကို အယောင်ဆောင်ကာ eth.limo အကောင့်သို့ ဝင်ရောက်ခွင့်ပေးပြီး ဒိုမိန်းဆက်တင်များကို ပြောင်းလဲခွင့်ပြုခဲ့သည်။

“ NS မှတ်တမ်းများကို ပြောင်းလဲပြီး Cloudflare သို့ ညွှန်ကြားထားပါသည်… DNS ပြန်ပေးဆွဲမှုတစ်ခု ဖြစ်ပွားကြောင်း ကျွန်ုပ်တို့ နားလည်ပြီးသည်နှင့် ကျွန်ုပ်တို့သည် အသိုင်းအဝန်းအပြင် Vitalik Buterin နှင့် အခြားသူများကို ချက်ချင်းအကြောင်းကြားခဲ့ပါသည်။ ထို့နောက် အဖြစ်အပျက်ကို တုံ့ပြန်ရန်အတွက် EasyDNS ကို စတင်ဆက်သွယ်ခဲ့သည်” ဟု ကုမ္ပဏီမှ ပြောကြားခဲ့သည်။

Eth.limo သည် .eth ဒိုမိန်းအမည်ကို အသုံးပြု၍ ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော ဝဘ်ဆိုဒ် ၂ သန်းခန့်ကို ဝင်ရောက်ကြည့်ရှုခွင့်ပေးသည့် Web2 တံတားတစ်ခုဖြစ်သည်။ ဝန်ဆောင်မှုကို ပြန်ပေးဆွဲခြင်းဖြင့် တိုက်ခိုက်သူတစ်ဦးသည် သုံးစွဲသူများကို အန္တရာယ်ရှိသော ဝဘ်ဆိုက်များသို့ ပြန်လည်ညွှန်းနိုင်စေနိုင်သည်။ Ethereum ပူးတွဲတည်ထောင်သူ Vitalik Buterin သတိပေးခဲ့သည်။ ကြာသပတေးနေ့တွင် အသုံးပြုသူများသည် အဖြစ်အပျက်ကို ဖြေရှင်းမပြီးမချင်း သူ၏ဘလော့ဂ်ကို ရှောင်ရှားခဲ့ကြသည်။

easyDNS ၏ CEO ဖြစ်သူ Mark Jeftovic သည် လူသိရှင်ကြား ထုတ်ပြန်ခဲ့သည်။ လက်ခံတယ်။ ၎င်း၏ကိုယ်ပိုင် ရင်ခွဲစစ်ဆေးမှုအစီရင်ခံစာတွင် အဖြစ်အပျက်အတွက် တာဝန်ရှိသည်။

“ ကျွန်ုပ်တို့ အံသြသွားပြီး ကျွန်တော်တို့ ပိုင်ဆိုင်ပါတယ်” ဟု Jeftovic က စနေနေ့တွင် ပြောကြားခဲ့သည်။

“ ၎င်းသည် ကျွန်ုပ်တို့၏ 28 နှစ်သမိုင်းတွင် easyDNS သုံးစွဲသူအား ပထမဦးဆုံး အောင်မြင်သော လူမှုအင်ဂျင်နီယာ တိုက်ခိုက်မှုကို အမှတ်အသားပြုမည်ဖြစ်သည်။ မရေမတွက်နိုင်သော ကြိုးပမ်းမှုများ ရှိခဲ့သည်။”

ကုမ္ပဏီနှစ်ခုစလုံးသည် ဟက်ကာ၏ နောက်ထပ်ပျက်စီးဆုံးရှုံးမှုများကို တားဆီးရန်အတွက် Domain Name System Security Extension (DNSSEC) ကို ထောက်ပြထားသည်။

တိုက်ခိုက်သူသည် မှန်ကန်သော ကုဒ်ဝှက်သင်္ကေတများကို မထုတ်လုပ်နိုင်ခဲ့သောကြောင့် Domain Name စနစ်ဖြေရှင်းသူများသည် တိုက်ခိုက်သူ၏အတုလုပ်ထားသော DNS တုံ့ပြန်မှုများကို ပယ်ချခဲ့ပြီး အသုံးပြုသူများသည် အန္တရာယ်ရှိသောဆိုက်များသို့ ပြန်ညွှန်းခံရမည့်အစား အမှားမက်ဆေ့ချ်များကို မြင်တွေ့စေခဲ့သည်။

“ DNSSEC သည် တိုက်ခိုက်သူများသည် ၎င်းတို့၏ အမည်ဆာဗာများကို လှန်ရန် ကြိုးပမ်းသောအခါ၊ ဖြားယောင်းခြင်း သို့မဟုတ် မဲလ်ဝဲဆေးထိုးခြင်း တိုက်ခိုက်မှုပုံစံအချို့ကို အကျိုးသက်ရောက်စေရန် ကြိုးပမ်းသောအခါ၊ ယနေ့ခေတ် အများစုဖြစ်သည့် DNSSEC-aware ဖြေရှင်းသူသည် မေးမြန်းမှုများကို စတင်လုပ်ဆောင်ခဲ့သည်” ဟု Jeftovic မှ ပြောကြားခဲ့သည်။

အရင်းအမြစ်- eth.limo

၎င်း၏သေဆုံးမှုတွင်၊ eth.limo မှ တိုက်ခိုက်သူသည် လက်မှတ်ရေးထိုးသောသော့များမရှိသောကြောင့် ၎င်းတို့သည် “ ပြန်ပေးဆွဲခြင်း၏ပေါက်ကွဲမှုအချင်းဝက်ကို လျှော့ချနိုင်ဖွယ်ရှိသည့် အကာအကွယ်များကို ရှောင်လွှဲ၍မရပါ။ ယခုအချိန်တွင် အသုံးပြုသူ၏အကျိုးသက်ရောက်မှုကို ကျွန်ုပ်တို့ သတိမပြုမိပါ။ ထိုသို့ပြောင်းလဲပါက အပ်ဒိတ်များကို ပေးဆောင်ပါမည်။”

easyDNS သည် တိုက်ခိုက်ပြီးကတည်းက ပြောင်းလဲမှုများ ပြုလုပ်သည်။

Jeftovic က ဖော်ပြခဲ့သည်။ လူမှုရေးအင်ဂျင်နီယာတိုက်ခိုက်မှု “အလွန်ခေတ်မီသော” အနေနှင့် easyDNS သည် ကျိုးပေါက်မှုဖြစ်ပွားပုံကို ရင်ခွဲစစ်ဆေးနေဆဲဖြစ်ကြောင်းနှင့် ပြန်ဖြစ်ခြင်းမှကာကွယ်ရန် အပြောင်းအလဲများကို စတင်လုပ်ဆောင်နေပြီဟု ဆိုသည်။

အရင်းအမြစ်- easyDNS

“ eth.limo ၏အခြေအနေတွင်၊ ၎င်းတို့ကို လုပ်ငန်းနှင့် တန်ဖိုးမြင့် fintech ဒိုမိန်းများအတွက် ပိုမိုသင့်လျော်သော လုံခြုံရေးအနေအထားရှိသော Domainsure သို့ ပြောင်းရွှေ့သွားမည်ဖြစ်ပြီး၊ TLDR သည် Domainsure တွင် အကောင့်ပြန်လည်ရယူရန်အတွက် ယန္တရားမရှိပါ၊ ၎င်းသည် အရာမဟုတ်ပါ။”

“ ဤနေရာရှိလူတိုင်းကိုယ်စား၊ eth.limo အဖွဲ့နှင့် ပိုမိုကျယ်ပြန့်သော Ethereum အသိုင်းအဝိုင်းကို တောင်းပန်ပါသည်။ ENS သည် web2 ဒိုမိန်းများသို့ ENS ချိတ်ဆက်ခြင်းကို ပထမဆုံးမှတ်ပုံတင်သူအဖြစ် ကျွန်ုပ်တို့၏နှလုံးသားတွင် အထူးနေရာတစ်ခုအမြဲရှိခဲ့ပြီး ကျွန်ုပ်တို့သည် 2017 ခုနှစ်ကတည်းက အာကာသတွင် ပါဝင်ခဲ့ပါသည်။”

ဆက်စပ်- RaveDAO သည် Binance၊ Bitget probe RAVE ကုန်သွယ်မှုလုပ်ဆောင်ချက်အဖြစ် ခြယ်လှယ်မှုကို ငြင်းဆိုထားသည်။

eth.limo ဖြစ်ရပ်သည် crypto ပရောဂျက်များကို ပစ်မှတ်ထားသော ဒိုမိန်းပြန်ပေးဆွဲမှု စီးရီးများတွင် နောက်ဆုံးဖြစ်သည်။ အစောပိုင်းရက်များက ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော ဖလှယ်မှုပေါင်းစည်း CoW Swap အမည်မသိတစ်ခုပြီးနောက် ၎င်း၏ဝဘ်ဆိုဒ်ကို ထိန်းချုပ်မှု ဆုံးရှုံးခဲ့သည်။ ပါတီသည် ၎င်း၏ဒိုမိန်းကို အပိုင်စီးခဲ့သည်။

အလားတူ DeFi အကြံပေးနှင့် သုတေသနကုမ္ပဏီတစ်ခုဖြစ်သည့် Steakhouse Financial ထုတ်ဖော်ခဲ့သည်။ မတ်လကုန်တွင် ၎င်းသည် တိုက်ခိုက်သူထံ ၎င်း၏ဒိုမိန်းကို ထိန်းချုပ်မှု ဆုံးရှုံးခဲ့သည်။

မဂ္ဂဇင်း- ရှင်းရှင်းလင်းလင်းအက်ဥပဒေသည် DeFi အတွက် ကောင်းသလား၊ ဆိုးသလား။