BTC $78,701.44 -0.23%
ETH $2,491.92 +0.84%
BNB $754.85 +2.31%
XRP $1.43 +2.79%
SOL $104.01 +0.38%
TRX $0.3394 +1.58%
DOGE $0.0902 +0.68%
ADA $0.2275 +3.44%
BCH $257.80 -2.75%
LINK $12.68 -1.49%
HYPE $83.73 -1.90%
AAVE $130.02 -1.39%
SUI $0.8205 +1.49%
XLM $0.1913 +0.03%
ZEC $1,194.66 +3.74%
BTC $78,701.44 -0.23%
ETH $2,491.92 +0.84%
BNB $754.85 +2.31%
XRP $1.43 +2.79%
SOL $104.01 +0.38%
TRX $0.3394 +1.58%
DOGE $0.0902 +0.68%
ADA $0.2275 +3.44%
BCH $257.80 -2.75%
LINK $12.68 -1.49%
HYPE $83.73 -1.90%
AAVE $130.02 -1.39%
SUI $0.8205 +1.49%
XLM $0.1913 +0.03%
ZEC $1,194.66 +3.74%

Kelp DAO 安全事件分析:攻击者通过冒充 Kelp 团队说服 GoDaddy 的客户支持,绕过 2-FA 验证

2024-07-29 16:33:25

ChainCatcher 消息,流动性质押协议 Kelp DAO 对此前安全事件进行回顾:7 月 22 日 22:30,Kelp 的 dApp 开始显示恶意钱包活动交易,试图盗取用户资金。Kelp 团队立即响应,锁定了域名服务器,恢复了所有权访问,并解决了问题。

攻击者通过冒充 Kelp 团队,成功说服 GoDaddy 的客户支持,绕过了 2-FA。Kelp 团队正在采取预防措施,包括转移到另一个域名注册商和加强异常 UI 行为的警报等。少数用户报告了因 UI 攻击而损失资金,Kelp 团队正在提供支持。

关联标签
关联标签
提及项目
app_icon
ChainCatcher 与创新者共建Web3世界