EasyDNS တွင် လူမှုရေးအင်ဂျင်နီယာကြောင့် ဖြစ်ပေါ်လာသော eth.limo Hijack
Ethereum Name Service gateway eth.limo မှ သောကြာနေ့တွင် domain ပြန်ပေးဆွဲမှုသည် ၎င်း၏ domain name ဝန်ဆောင်မှုပေးသူ EasyDNS ကို ဦးတည်သော လူမှုရေးအင်ဂျင်နီယာတိုက်ခိုက်မှုတစ်ခုကြောင့် ဖြစ်ပေါ်လာခြင်းဖြစ်ကြောင်း ထုတ်ဖော်ပြောကြားခဲ့သည်။
ရင်ခွဲစစ်ဆေးချက်အရ သိရသည်။ ထုတ်ဝေခဲ့သည်။ စနေနေ့တွင် eth.limo မှ တိုက်ခိုက်သူတစ်ဦးသည် ၎င်း၏အဖွဲ့၀င်တစ်ဦးကို easyDNS ဖြင့် အကောင့်ပြန်လည်ရယူခြင်းလုပ်ငန်းစဉ်ကို စတင်ရန် ၎င်း၏အဖွဲ့၀င်တစ်ဦးကို အယောင်ဆောင်ကာ eth.limo အကောင့်သို့ ဝင်ရောက်ခွင့်ပေးပြီး ဒိုမိန်းဆက်တင်များကို ပြောင်းလဲခွင့်ပြုခဲ့သည်။
“ NS မှတ်တမ်းများကို ပြောင်းလဲပြီး Cloudflare သို့ ညွှန်ကြားထားပါသည်… DNS ပြန်ပေးဆွဲမှုတစ်ခု ဖြစ်ပွားကြောင်း ကျွန်ုပ်တို့ နားလည်ပြီးသည်နှင့် ကျွန်ုပ်တို့သည် အသိုင်းအဝန်းအပြင် Vitalik Buterin နှင့် အခြားသူများကို ချက်ချင်းအကြောင်းကြားခဲ့ပါသည်။ ထို့နောက် အဖြစ်အပျက်ကို တုံ့ပြန်ရန်အတွက် EasyDNS ကို စတင်ဆက်သွယ်ခဲ့သည်” ဟု ကုမ္ပဏီမှ ပြောကြားခဲ့သည်။
Eth.limo သည် .eth ဒိုမိန်းအမည်ကို အသုံးပြု၍ ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော ဝဘ်ဆိုဒ် ၂ သန်းခန့်ကို ဝင်ရောက်ကြည့်ရှုခွင့်ပေးသည့် Web2 တံတားတစ်ခုဖြစ်သည်။ ဝန်ဆောင်မှုကို ပြန်ပေးဆွဲခြင်းဖြင့် တိုက်ခိုက်သူတစ်ဦးသည် သုံးစွဲသူများကို အန္တရာယ်ရှိသော ဝဘ်ဆိုက်များသို့ ပြန်လည်ညွှန်းနိုင်စေနိုင်သည်။ Ethereum ပူးတွဲတည်ထောင်သူ Vitalik Buterin သတိပေးခဲ့သည်။ ကြာသပတေးနေ့တွင် အသုံးပြုသူများသည် အဖြစ်အပျက်ကို ဖြေရှင်းမပြီးမချင်း သူ၏ဘလော့ဂ်ကို ရှောင်ရှားခဲ့ကြသည်။
easyDNS ၏ CEO ဖြစ်သူ Mark Jeftovic သည် လူသိရှင်ကြား ထုတ်ပြန်ခဲ့သည်။ လက်ခံတယ်။ ၎င်း၏ကိုယ်ပိုင် ရင်ခွဲစစ်ဆေးမှုအစီရင်ခံစာတွင် အဖြစ်အပျက်အတွက် တာဝန်ရှိသည်။
“ ကျွန်ုပ်တို့ အံသြသွားပြီး ကျွန်တော်တို့ ပိုင်ဆိုင်ပါတယ်” ဟု Jeftovic က စနေနေ့တွင် ပြောကြားခဲ့သည်။
“ ၎င်းသည် ကျွန်ုပ်တို့၏ 28 နှစ်သမိုင်းတွင် easyDNS သုံးစွဲသူအား ပထမဦးဆုံး အောင်မြင်သော လူမှုအင်ဂျင်နီယာ တိုက်ခိုက်မှုကို အမှတ်အသားပြုမည်ဖြစ်သည်။ မရေမတွက်နိုင်သော ကြိုးပမ်းမှုများ ရှိခဲ့သည်။”
ကုမ္ပဏီနှစ်ခုစလုံးသည် ဟက်ကာ၏ နောက်ထပ်ပျက်စီးဆုံးရှုံးမှုများကို တားဆီးရန်အတွက် Domain Name System Security Extension (DNSSEC) ကို ထောက်ပြထားသည်။
တိုက်ခိုက်သူသည် မှန်ကန်သော ကုဒ်ဝှက်သင်္ကေတများကို မထုတ်လုပ်နိုင်ခဲ့သောကြောင့် Domain Name စနစ်ဖြေရှင်းသူများသည် တိုက်ခိုက်သူ၏အတုလုပ်ထားသော DNS တုံ့ပြန်မှုများကို ပယ်ချခဲ့ပြီး အသုံးပြုသူများသည် အန္တရာယ်ရှိသောဆိုက်များသို့ ပြန်ညွှန်းခံရမည့်အစား အမှားမက်ဆေ့ချ်များကို မြင်တွေ့စေခဲ့သည်။
“ DNSSEC သည် တိုက်ခိုက်သူများသည် ၎င်းတို့၏ အမည်ဆာဗာများကို လှန်ရန် ကြိုးပမ်းသောအခါ၊ ဖြားယောင်းခြင်း သို့မဟုတ် မဲလ်ဝဲဆေးထိုးခြင်း တိုက်ခိုက်မှုပုံစံအချို့ကို အကျိုးသက်ရောက်စေရန် ကြိုးပမ်းသောအခါ၊ ယနေ့ခေတ် အများစုဖြစ်သည့် DNSSEC-aware ဖြေရှင်းသူသည် မေးမြန်းမှုများကို စတင်လုပ်ဆောင်ခဲ့သည်” ဟု Jeftovic မှ ပြောကြားခဲ့သည်။

၎င်း၏သေဆုံးမှုတွင်၊ eth.limo မှ တိုက်ခိုက်သူသည် လက်မှတ်ရေးထိုးသောသော့များမရှိသောကြောင့် ၎င်းတို့သည် “ ပြန်ပေးဆွဲခြင်း၏ပေါက်ကွဲမှုအချင်းဝက်ကို လျှော့ချနိုင်ဖွယ်ရှိသည့် အကာအကွယ်များကို ရှောင်လွှဲ၍မရပါ။ ယခုအချိန်တွင် အသုံးပြုသူ၏အကျိုးသက်ရောက်မှုကို ကျွန်ုပ်တို့ သတိမပြုမိပါ။ ထိုသို့ပြောင်းလဲပါက အပ်ဒိတ်များကို ပေးဆောင်ပါမည်။”
easyDNS သည် တိုက်ခိုက်ပြီးကတည်းက ပြောင်းလဲမှုများ ပြုလုပ်သည်။
Jeftovic က ဖော်ပြခဲ့သည်။ လူမှုရေးအင်ဂျင်နီယာတိုက်ခိုက်မှု “အလွန်ခေတ်မီသော” အနေနှင့် easyDNS သည် ကျိုးပေါက်မှုဖြစ်ပွားပုံကို ရင်ခွဲစစ်ဆေးနေဆဲဖြစ်ကြောင်းနှင့် ပြန်ဖြစ်ခြင်းမှကာကွယ်ရန် အပြောင်းအလဲများကို စတင်လုပ်ဆောင်နေပြီဟု ဆိုသည်။

“ eth.limo ၏အခြေအနေတွင်၊ ၎င်းတို့ကို လုပ်ငန်းနှင့် တန်ဖိုးမြင့် fintech ဒိုမိန်းများအတွက် ပိုမိုသင့်လျော်သော လုံခြုံရေးအနေအထားရှိသော Domainsure သို့ ပြောင်းရွှေ့သွားမည်ဖြစ်ပြီး၊ TLDR သည် Domainsure တွင် အကောင့်ပြန်လည်ရယူရန်အတွက် ယန္တရားမရှိပါ၊ ၎င်းသည် အရာမဟုတ်ပါ။”
“ ဤနေရာရှိလူတိုင်းကိုယ်စား၊ eth.limo အဖွဲ့နှင့် ပိုမိုကျယ်ပြန့်သော Ethereum အသိုင်းအဝိုင်းကို တောင်းပန်ပါသည်။ ENS သည် web2 ဒိုမိန်းများသို့ ENS ချိတ်ဆက်ခြင်းကို ပထမဆုံးမှတ်ပုံတင်သူအဖြစ် ကျွန်ုပ်တို့၏နှလုံးသားတွင် အထူးနေရာတစ်ခုအမြဲရှိခဲ့ပြီး ကျွန်ုပ်တို့သည် 2017 ခုနှစ်ကတည်းက အာကာသတွင် ပါဝင်ခဲ့ပါသည်။”
ဆက်စပ်- RaveDAO သည် Binance၊ Bitget probe RAVE ကုန်သွယ်မှုလုပ်ဆောင်ချက်အဖြစ် ခြယ်လှယ်မှုကို ငြင်းဆိုထားသည်။
eth.limo ဖြစ်ရပ်သည် crypto ပရောဂျက်များကို ပစ်မှတ်ထားသော ဒိုမိန်းပြန်ပေးဆွဲမှု စီးရီးများတွင် နောက်ဆုံးဖြစ်သည်။ အစောပိုင်းရက်များက ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော ဖလှယ်မှုပေါင်းစည်း CoW Swap အမည်မသိတစ်ခုပြီးနောက် ၎င်း၏ဝဘ်ဆိုဒ်ကို ထိန်းချုပ်မှု ဆုံးရှုံးခဲ့သည်။ ပါတီသည် ၎င်း၏ဒိုမိန်းကို အပိုင်စီးခဲ့သည်။
အလားတူ DeFi အကြံပေးနှင့် သုတေသနကုမ္ပဏီတစ်ခုဖြစ်သည့် Steakhouse Financial ထုတ်ဖော်ခဲ့သည်။ မတ်လကုန်တွင် ၎င်းသည် တိုက်ခိုက်သူထံ ၎င်း၏ဒိုမိန်းကို ထိန်းချုပ်မှု ဆုံးရှုံးခဲ့သည်။
မဂ္ဂဇင်း- ရှင်းရှင်းလင်းလင်းအက်ဥပဒေသည် DeFi အတွက် ကောင်းသလား၊ ဆိုးသလား။
Comments are closed, but trackbacks and pingbacks are open.