วิเคราะห์เหตุการณ์ความปลอดภัยของ Kelp DAO: ผู้โจมตีใช้การปลอมตัวเป็นทีม Kelp เพื่อหลอกลูกค้าของ GoDaddy ให้ให้การสนับสนุนและเลี่ยงการตรวจสอบ 2-FA

robot
ดำเนินการเจนเนเรชั่นบทคัดย่อ

BlockBeats ข่าว, 29 กรกฎาคม, สภาพคล่องstakeโปรโตคอล Kelp DAO กล่าวถึงเหตุการณ์ด้านความปลอดภัยที่เกิดขึ้นก่อนหน้า: เวลา 22:30 ของวันที่ 22 กรกฎาคม, dApp ของ Kelp เริ่มแสดงการทำธุรกรรมที่ไม่ดี, พยายามที่จะปล้นเงินของผู้ใช้. ทีมงาน Kelp ตอบสนองทันที, ล็อคเซิร์ฟเวอร์โดเมน, กลับคืนการเข้าถึงและแก้ไขปัญหา. ผู้โจมตีผ่านการปลอมตัวเป็นทีมงาน Kelp, สามารถโกงการสนับสนุนลูกค้าของ GoDaddy และหลบหลีก 2-FA ได้สำเร็จ. ทีมงาน Kelp กำลังดำเนินมาตรการป้องกัน, รวมถึงการย้ายไปยังผู้ลงทะเบียนโดเมนอื่นและเสริมการเตือนเตือนเกี่ยวกับพฤติกรรม UI ที่ผิดปกติ บางส่วนของผู้ใช้รายงานว่าสูญเสียเงินเนื่องจากการโจมตี UI, ทีมงาน Kelp กำลังให้การสนับสนุน

ดูต้นฉบับ
เนื้อหานี้มีสำหรับการอ้างอิงเท่านั้น ไม่ใช่การชักชวนหรือข้อเสนอ ไม่มีคำแนะนำด้านการลงทุน ภาษี หรือกฎหมาย ดูข้อจำกัดความรับผิดชอบสำหรับการเปิดเผยความเสี่ยงเพิ่มเติม
  • รางวัล
  • 1
  • แชร์
แสดงความคิดเห็น
0/400
Rokhaya1984vip
· 04-11 17:28
บูลรัน 🐂
ดูต้นฉบับตอบกลับ0
  • ปักหมุด