Kẻ tấn công đã giả mạo đội ngũ Kelp để thuyết phục bộ phận hỗ trợ khách hàng của GoDaddy, qua đó vượt qua xác thực hai yếu tố (2-FA).

Giao thức staking thanh khoản Kelp DAO đã xem xét lại sự cố an ninh trước đó. Vào lúc 22:30 ngày 22 tháng 7, ứng dụng dApp của Kelp bắt đầu hiển thị hoạt động giao dịch của ví độc hại, cố gắng đánh cắp tiền của người dùng. Đội ngũ Kelp đã phản ứng ngay lập tức, khóa tên miền máy chủ, khôi phục quyền truy cập và giải quyết vấn đề. Kẻ tấn công đã giả mạo đội ngũ Kelp và thuyết phục bộ phận hỗ trợ khách hàng của GoDaddy, vượt qua xác thực hai yếu tố.

Để ngăn chặn sự cố tương tự xảy ra trong tương lai, đội ngũ Kelp đang áp dụng các biện pháp phòng ngừa, bao gồm chuyển sang một nhà đăng ký tên miền khác và tăng cường cảnh báo về hành vi giao diện người dùng bất thường. Một số người dùng đã báo cáo việc mất tiền do cuộc tấn công giao diện người dùng, và đội ngũ Kelp đang cung cấp hỗ trợ cho những người bị ảnh hưởng.

Tin nhanh ⇢

Tiendientu.net

Tác giả

Cộng đồng:
https://t.me/TCD_Community
https://t.me/coindesk_channel
https://t.me/nftdeskgr