맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

ENS 게이트웨이 eth.limo 도메인 탈취…이지DNS 사회공학 공격 드러났다

프로필
김하린 기자
댓글 0
좋아요 비화설화 0

ENS 게이트웨이 eth.limo가 이지DNS를 겨냥한 사회공학 공격으로 도메인 탈취를 당했다고 밝혔다.

비탈릭 부테린도 주의를 당부했으며, 양측은 DNSSEC 덕분에 현재까지 사용자 피해는 확인되지 않았다고 전했다.

 ENS 게이트웨이 eth.limo 도메인 탈취…이지DNS 사회공학 공격 드러났다 / Tokenpost.ai

ENS 게이트웨이 eth.limo 도메인 탈취…이지DNS 사회공학 공격 드러났다 / Tokenpost.ai

이더리움네임서비스(ENS) 게이트웨이 eth.limo가 지난 금요일 발생한 도메인 탈취 사고의 원인이 ‘사회공학 공격’이었다고 밝혔다. 도메인 이름 서비스 제공업체 이지DNS(easyDNS)를 겨냥한 공격으로 파악되면서, 암호화폐 업계의 도메인 보안 취약성이 다시 도마 위에 올랐다.

13일 eth.limo에 따르면 공격자는 팀원 중 한 명을 사칭해 이지DNS에서 계정 복구 절차를 시작했고, 그 결과 eth.limo 계정 접근 권한을 얻어 도메인 설정을 변경했다. 회사는 “NS 레코드가 바뀌어 클라우드플레어로 향했다”며 “DNS 하이재킹을 확인한 직후 커뮤니티와 비탈릭 부테린(Vitalik Buterin) 등에게 즉시 알렸고, 이지DNS와 대응 방안도 논의했다”고 설명했다.

eth.limo는 .eth 도메인으로 연결되는 약 200만 개의 탈중앙화 웹사이트 접근을 지원하는 ‘웹2 다리’ 역할을 한다. 이런 서비스가 탈취되면 이용자가 악성 사이트로 리디렉션될 수 있어 피해 범위가 크다. 이 때문에 이더리움 공동창업자 비탈릭 부테린(Vitalik Buterin)도 금요일 자신의 블로그 접속을 자제하라고 경고했다.

이지DNS의 최고경영자 마크 제프토비치(Mark Jeftovic)는 별도 보고서에서 이번 사고의 책임을 인정했다. 그는 “우리가 실수했고, 그 책임을 진다”고 밝히며 “28년 역사상 고객을 상대로 한 첫 성공적인 사회공학 공격”이라고 말했다. 사회공학 공격은 기술적 해킹보다 인간의 심리를 이용해 계정 접근을 빼앗는 수법이다.

다만 공격이 더 큰 피해로 이어지지는 않았다. 양측은 DNS 보안 확장기술인 ‘DNSSEC’이 추가 피해를 막았다고 설명했다. 공격자가 올바른 암호학적 서명을 만들지 못하면서, DNS 해석기들이 위조 응답을 거부했고 이용자들은 악성 사이트가 아니라 오류 메시지를 보게 됐다는 것이다. eth.limo는 “서명 키가 없었기 때문에 보호 장치를 우회하지 못했다”며 “현재까지 사용자 영향은 확인되지 않았다”고 전했다.

이지DNS는 이번 사건 이후 절차를 손보고 있다. 제프토비치는 eth.limo를 보다 높은 보안 체계를 갖춘 Domainsure로 옮길 예정이라며, 이곳에는 계정 복구 방식 자체가 없다고 설명했다. 그는 또 “이번 일은 매우 정교한 공격이었다”며 재발 방지를 위해 내부 점검과 개선 작업을 진행 중이라고 덧붙였다.

이번 도메인 탈취는 최근 이어진 크립토 업계의 웹사이트 공격 흐름 속에 나왔다. 며칠 전에는 탈중앙화 거래소 애그리게이터 코우 스왑(CoW Swap)이 도메인 통제권을 잃었고, 지난 3월 말에는 디파이 자문·리서치 업체 스테이크하우스 파이낸셜도 도메인을 공격자에게 빼앗겼다고 밝혔다. 도메인 보안이 허술할 경우 서비스 본체보다 먼저 ‘접속창’이 흔들릴 수 있다는 점에서, 이번 사고는 암호화폐 프로젝트 전반에 경고음을 울리고 있다.


기사요약 by TokenPost.ai 🔎 시장 해석 이번 사건은 블록체인 자체가 아닌 ‘접속 인프라(Web2)’의 취약성이 얼마나 큰 리스크인지 보여줍니다. 탈중앙화 서비스라도 DNS 같은 중앙화된 요소가 공격받으면 전체 생태계 신뢰가 흔들릴 수 있습니다. 💡 전략 포인트 프로젝트 운영자는 DNSSEC, 멀티 인증, 계정 복구 절차 최소화 등 기본 보안 강화를 필수적으로 점검해야 합니다. 이용자 역시 중요 시점에는 공식 채널 확인 및 직접 주소 입력 등 피싱 회피 습관이 필요합니다. 📘 용어정리 사회공학 공격: 사람을 속여 계정 정보나 권한을 탈취하는 기법 DNS 하이재킹: 도메인 설정을 변조해 사용자를 악성 사이트로 유도하는 공격 DNSSEC: DNS 응답의 진위를 암호화 서명으로 검증하는 보안 기술 NS 레코드: 도메인이 어떤 네임서버를 사용하는지 지정하는 설정

💡 자주 묻는 질문 (FAQ)

Q. 이번 eth.limo 사고는 얼마나 위험한 사건이었나요?
eth.limo는 약 200만 개 이상의 .eth 웹사이트 접근을 중계하는 역할을 합니다. 만약 공격이 성공적으로 완료됐다면 사용자들이 대규모로 피싱 사이트에 노출될 수 있었지만, DNSSEC 덕분에 실제 피해는 발생하지 않았습니다.
Q. 사회공학 공격은 왜 이렇게 위험한가요?
기술적 취약점이 아닌 사람의 판단을 노리기 때문에 기존 보안 시스템을 우회할 수 있습니다. 이번 사례처럼 계정 복구 절차를 악용하면 정상적인 인증 과정처럼 보이기 때문에 방어가 더 어렵습니다.
Q. 일반 사용자들은 이런 공격을 어떻게 피할 수 있나요?
갑작스러운 접속 오류나 경고가 발생하면 즉시 이용을 중단하고 공식 채널을 확인하는 것이 중요합니다. 또한 즐겨찾기 활용, URL 직접 입력, 하드웨어 지갑 사용 등 기본적인 보안 습관이 피해를 줄이는 데 도움이 됩니다.
TP AI 유의사항 TokenPost.ai 기반 언어 모델을 사용하여 기사를 요약했습니다. 본문의 주요 내용이 제외되거나 사실과 다를 수 있습니다.
본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1