• 34ºc, Sunny

Kelp DAO 보안 사고 분석: 공격자는 Kelp 팀을 가장하여 GoDaddy의 고객 지원을 설득하여 2-FA 검증을 우회합니다.

7월 29일 유동성 스테이킹 프로토콜 Kelp DAO가 이전 보안 사건을 검토했습니다. 7월 22일 22시 30분에 Kelp의 dApp은 악성 지갑 활동 거래를 표시하여 사용자 자금을 훔치려 했습니다. Kelp 팀은 즉시 대응하여 이름 서버를 잠그고 소유권 액세스를 복원하고 문제를 해결했습니다. 공격자는 Kelp 팀을 가장하여 GoDaddy의 고객 지원을 설득하여 2-FA를 우회하도록 했습니다. Kelp 팀은 다른 도메인 등록 기관으로 이동하고 비정상적인 UI 동작에 대한 경고를 강화하는 등 예방 조치를 취하고 있습니다. 소수의 사용자가 UI 공격으로 인해 자금을 잃었다고 보고했으며 Kelp 팀은 지원을 제공하고 있습니다.