QR 코드를 스캔하여 다운로드하세요.
BTC $66,396.62 -1.92%
ETH $1,942.95 -2.93%
BNB $603.65 -2.43%
XRP $1.42 -3.95%
SOL $81.22 -4.69%
TRX $0.2788 -1.23%
DOGE $0.0983 -2.43%
ADA $0.2732 -3.15%
BCH $553.53 -2.33%
LINK $8.55 -3.61%
HYPE $28.33 -5.05%
AAVE $122.63 -3.37%
SUI $0.9265 -4.65%
XLM $0.1613 -3.29%
ZEC $263.64 -8.63%
BTC $66,396.62 -1.92%
ETH $1,942.95 -2.93%
BNB $603.65 -2.43%
XRP $1.42 -3.95%
SOL $81.22 -4.69%
TRX $0.2788 -1.23%
DOGE $0.0983 -2.43%
ADA $0.2732 -3.15%
BCH $553.53 -2.33%
LINK $8.55 -3.61%
HYPE $28.33 -5.05%
AAVE $122.63 -3.37%
SUI $0.9265 -4.65%
XLM $0.1613 -3.29%
ZEC $263.64 -8.63%

Kelp DAO 보안 사건 분석: 공격자가 Kelp 팀을 가장하여 GoDaddy 고객 지원을 설득하여 2-FA 인증을 우회함

2024-07-29 16:33:25
수집

ChainCatcher 메시지, 유동성 스테이킹 프로토콜 Kelp DAO가 이전 보안 사건을 회고합니다: 7월 22일 22:30, Kelp의 dApp이 악성 지갑 활동 거래를 표시하기 시작하여 사용자 자금을 탈취하려고 시도했습니다. Kelp 팀은 즉시 대응하여 도메인 서버를 잠그고, 소유권 접근을 복구하며 문제를 해결했습니다.

공격자는 Kelp 팀을 사칭하여 GoDaddy의 고객 지원을 성공적으로 설득하여 2-FA를 우회했습니다. Kelp 팀은 다른 도메인 등록업체로 이전하고 비정상적인 UI 행동에 대한 경고를 강화하는 등 예방 조치를 취하고 있습니다. 소수의 사용자들이 UI 공격으로 인해 자금을 잃었다고 보고했으며, Kelp 팀은 지원을 제공하고 있습니다.

관련 태그
관련 태그
프로젝트에 대해 언급합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.