BTC $63,385.53 -0.66%
ETH $1,890.56 +0.79%
BNB $609.74 +0.20%
XRP $1.01 +0.80%
SOL $75.70 +0.56%
TRX $0.3353 +0.26%
DOGE $0.0708 +0.61%
ADA $0.1824 -1.19%
BCH $213.41 +0.49%
LINK $8.75 +2.05%
HYPE $55.91 +2.99%
AAVE $89.24 +1.88%
SUI $0.6851 +1.23%
XLM $0.1596 -0.15%
ZEC $484.78 +2.28%
BTC $63,385.53 -0.66%
ETH $1,890.56 +0.79%
BNB $609.74 +0.20%
XRP $1.01 +0.80%
SOL $75.70 +0.56%
TRX $0.3353 +0.26%
DOGE $0.0708 +0.61%
ADA $0.1824 -1.19%
BCH $213.41 +0.49%
LINK $8.75 +2.05%
HYPE $55.91 +2.99%
AAVE $89.24 +1.88%
SUI $0.6851 +1.23%
XLM $0.1596 -0.15%
ZEC $484.78 +2.28%

Kelp DAO 安全事件分析:攻擊者通過冒充 Kelp 團隊說服 GoDaddy 的客戶支持,繞過 2-FA 驗證

2024-07-29 16:33:25

ChainCatcher 消息,流動性質押協議 Kelp DAO 對此前安全事件進行回顧:7 月 22 日 22:30,Kelp 的 dApp 開始顯示惡意錢包活動交易,試圖盜取用戶資金。Kelp 團隊立即響應,鎖定了域名伺服器,恢復了所有權訪問,並解決了問題。

攻擊者透過冒充 Kelp 團隊,成功說服 GoDaddy 的客戶支持,繞過了 2-FA。Kelp 團隊正在採取預防措施,包括轉移到另一個域名註冊商和加強異常 UI 行為的警報等。少數用戶報告了因 UI 攻擊而損失資金,Kelp 團隊正在提供支持。

關聯標籤
關聯標籤
提及專案
app_icon
ChainCatcher 與創新者共建Web3世界