تحليل حادث أمان Kelp DAO: يقوم المهاجمون بتقنيد دعم عملاء GoDaddy عن طريق التنصت على فريق Kelp وتجاوز التحقق من الهوية ذو العاملين المزدوج.

robot
إنشاء الملخص قيد التقدم

في 29 يوليو، استعرض بروتوكول Kelp DAO السيولة التكديس، الذي واجه حدثًا أمنيًا سابقًا: في 22 يوليو الساعة 22:30، بدأت تطبيقات dApp لـ Kelp في عرض نشاط تداول الأموال الخبيثة المحفظة، حيث حاول القراصنة سرقة أموال المستخدمين. استجاب فريق Kelp على الفور، وأغلق خادم DNS واستعاد حق الوصول بالكامل وحل المشكلة. تمكن الهاكرين من الوصول إلى دعم GoDaddy الخاص بهم عن طريق التمثيل كفريق Kelp وتجاوز 2-FA. يتخذ فريق Kelp الإجراءات الوقائية بما في ذلك الانتقال إلى مسجل نطاق آخر وتعزيز إنذارات السلوك الغير عادي. أبلغ قليل من المستخدمين عن فقدان أموالهم بسبب هجوم UI ، ويوفر فريق Kelp الدعم.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 1
  • مشاركة
تعليق
0/400
Rokhaya1984vip
· 04-11 17:28
بول ران 🐂
شاهد النسخة الأصليةرد0
  • تثبيت