คำเตือนความเสี่ยง: ระวังความเสี่ยงจากการระดมทุนที่ผิดกฎหมายในนาม 'สกุลเงินเสมือน' 'บล็อกเชน' — จากห้าหน่วยงานรวมถึงคณะกรรมการกำกับดูแลการธนาคารและการประกันภัย
ข่าวสาร
ค้นพบ
ค้นหา
เข้าสู่ระบบ
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
ดูตลาด
การวิเคราะห์เหตุการณ์ด้านความปลอดภัยของ Kelp DAO: ผู้โจมตีโน้มน้าวฝ่ายสนับสนุนลูกค้าของ GoDaddy ให้เลี่ยงการตรวจสอบ 2-FA โดยการแอบอ้างเป็นทีม Kelp
2024-07-29 08:34
Odaily แพลนเน็ต เดลี่ เมื่อวันที่ 29 กรกฎาคม โปรโตคอลควบคุมสภาพคล่อง Kelp DAO ได้ตรวจสอบเหตุการณ์ด้านความปลอดภัยก่อนหน้านี้ เมื่อเวลา 22:30 น. ของวันที่ 22 กรกฎาคม dApp ของ Kelp เริ่มแสดงธุรกรรมกิจกรรมกระเป๋าเงินที่เป็นอันตรายเพื่อพยายามขโมยเงินของผู้ใช้ ทีม Kelp ตอบกลับทันที ล็อคเนมเซิร์ฟเวอร์ คืนสิทธิ์การเข้าถึงความเป็นเจ้าของ และแก้ไขปัญหา ผู้โจมตีสามารถโน้มน้าวฝ่ายสนับสนุนลูกค้าของ GoDaddy ให้เลี่ยง 2-FA ได้สำเร็จโดยการแอบอ้างเป็นทีม Kelp ทีม Kelp กำลังใช้มาตรการป้องกัน รวมถึงการย้ายไปยังผู้รับจดทะเบียนโดเมนรายอื่น และปรับปรุงการแจ้งเตือนสำหรับพฤติกรรม UI ที่ผิดปกติ ผู้ใช้จำนวนไม่มากรายงานว่าสูญเสียเงินทุนเนื่องจากการโจมตี UI และทีม Kelp กำลังให้การสนับสนุน