Cointime

Download App
iOS & Android

การวิเคราะห์เหตุการณ์ด้านความปลอดภัยของ Kelp DAO: ผู้โจมตีโน้มน้าวฝ่ายสนับสนุนลูกค้าของ GoDaddy ให้เลี่ยงการตรวจสอบ 2-FA โดยการแอบอ้างเป็นทีม Kelp

ตามข่าวเมื่อวันที่ 29 กรกฎาคม โปรโตคอลควบคุมสภาพคล่อง Kelp DAO ได้ตรวจสอบเหตุการณ์ด้านความปลอดภัยก่อนหน้านี้ เมื่อเวลา 22:30 น. ของวันที่ 22 กรกฎาคม dApp ของ Kelp เริ่มแสดงธุรกรรมกิจกรรมกระเป๋าเงินที่เป็นอันตรายเพื่อพยายามขโมยเงินของผู้ใช้ ทีม Kelp ตอบกลับทันที ล็อคเนมเซิร์ฟเวอร์ คืนสิทธิ์การเข้าถึงความเป็นเจ้าของ และแก้ไขปัญหา ผู้โจมตีสามารถโน้มน้าวฝ่ายสนับสนุนลูกค้าของ GoDaddy ให้เลี่ยง 2-FA ได้สำเร็จโดยการแอบอ้างเป็นทีม Kelp ทีม Kelp กำลังใช้มาตรการป้องกัน รวมถึงการย้ายไปยังผู้รับจดทะเบียนโดเมนรายอื่น และปรับปรุงการแจ้งเตือนสำหรับพฤติกรรม UI ที่ผิดปกติ ผู้ใช้จำนวนไม่มากรายงานว่าสูญเสียเงินทุนเนื่องจากการโจมตี UI และทีม Kelp กำลังให้การสนับสนุน

ความคิดเห็น

ความคิดเห็นทั้งหมด

Recommended for you

กิจกรรมยอดนิยม