掃碼下載
BTC $64,763.10 -2.65%
ETH $1,768.88 -1.20%
BNB $601.11 -2.17%
XRP $1.20 -3.41%
SOL $72.39 -3.31%
TRX $0.3199 +0.75%
DOGE $0.0858 -2.74%
ADA $0.1689 -5.88%
BCH $213.59 -4.95%
LINK $8.18 -1.86%
HYPE $72.73 -1.00%
AAVE $75.67 +1.08%
SUI $0.7892 -1.03%
XLM $0.2180 -1.66%
ZEC $507.86 -2.66%
BTC $64,763.10 -2.65%
ETH $1,768.88 -1.20%
BNB $601.11 -2.17%
XRP $1.20 -3.41%
SOL $72.39 -3.31%
TRX $0.3199 +0.75%
DOGE $0.0858 -2.74%
ADA $0.1689 -5.88%
BCH $213.59 -4.95%
LINK $8.18 -1.86%
HYPE $72.73 -1.00%
AAVE $75.67 +1.08%
SUI $0.7892 -1.03%
XLM $0.2180 -1.66%
ZEC $507.86 -2.66%

Kelp DAO 安全事件分析:攻擊者通過冒充 Kelp 團隊說服 GoDaddy 的客戶支持,繞過 2-FA 驗證

2024-07-29 16:33:25
收藏

ChainCatcher 消息,流動性質押協議 Kelp DAO 對此前安全事件進行回顧:7 月 22 日 22:30,Kelp 的 dApp 開始顯示惡意錢包活動交易,試圖盜取用戶資金。Kelp 團隊立即響應,鎖定了域名伺服器,恢復了所有權訪問,並解決了問題。

攻擊者透過冒充 Kelp 團隊,成功說服 GoDaddy 的客戶支持,繞過了 2-FA。Kelp 團隊正在採取預防措施,包括轉移到另一個域名註冊商和加強異常 UI 行為的警報等。少數用戶報告了因 UI 攻擊而損失資金,Kelp 團隊正在提供支持。

關聯標籤
app_icon
ChainCatcher 與創新者共建Web3世界