Kelp DAO安全事件分析:攻击者通过冒充Kelp团队说服GoDaddy的客户支持,绕过2-FA验证

2024/07/29 16:34

Odaily星球日报讯 7 月 29 日,流动性质押协议 Kelp DAO 对此前安全事件进行回顾:7 月 22 日 22:30,Kelp 的 dApp 开始显示恶意钱包活动交易,试图盗取用户资金。Kelp 团队立即响应,锁定了域名服务器,恢复了所有权访问,并解决了问题。

攻击者通过冒充 Kelp 团队,成功说服 GoDaddy 的客户支持,绕过了 2-FA。Kelp 团队正在采取预防措施,包括转移到另一个域名注册商和加强异常 UI 行为的警报等。少数用户报告了因 UI 攻击而损失资金,Kelp 团队正在提供支持。

原文链接
最新快讯
08:33
SEC突暂停GDLC上市申请,灰度称仍将推进加密ETF转换计划
08:28
美国众议院将于7月中旬设立“加密周”,推进GENIUS稳定币法案等三项立法
08:24
美国参议员提交独立加密税收法案,拟终结双重征税并明确质押挖矿税则
08:18
ZachXBT:WhiteRock创始人因涉嫌ZKasino诈骗案被阿联酋逮捕并将引渡至荷兰
08:14
Ondo Finance与Pantera Capital推出2.5亿美元基金
推荐阅读