Análise do incidente de segurança da Kelp DAO: O atacante conseguiu contornar a verificação em duas etapas convencendo o suporte ao cliente da GoDaddy, fingindo ser a equipe da Kelp.

robot
Geração do resumo em andamento

BlockBeats News, em 29 de julho, a Liquidezstakeprotocolo Kelp DAO revisou o incidente de segurança anterior: às 22h30 de 22 de julho, o dApp da Kelp começou a exibir atividades de Carteira maliciosas, tentando roubar os fundos dos usuários. A equipe da Kelp respondeu imediatamente, bloqueou os servidores de domínio, recuperou o acesso de propriedade e resolveu o problema. O invasor conseguiu contornar a autenticação de dois fatores (2-FA) ao se passar pela equipe da Kelp e convencer o suporte ao cliente da GoDaddy. A equipe da Kelp está tomando medidas preventivas, incluindo a transferência para outro registrador de domínio e o fortalecimento dos alertas para comportamentos de IU anormais. Alguns usuários relataram perda de fundos devido a ataques de IU e a equipe da Kelp está fornecendo suporte.

Ver original
O conteúdo é apenas para referência, não uma solicitação ou oferta. Nenhum aconselhamento fiscal, de investimento ou jurídico é fornecido. Consulte a isenção de responsabilidade para obter mais informações sobre riscos.
  • Recompensa
  • 1
  • Compartilhar
Comentário
0/400
Rokhaya1984vip
· 04-11 17:28
Bull Run 🐂
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate.io
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)