Kelp DAOのセキュリティ問題の解剖:偽装戦略による二段階認証の乗り越え
公開時間:2024-07-29 16:31:06
7月22日22時30分に、KelpのdAppは異常な悪意のあるウォレットの取引を示し、ユーザーの資産を盗むことを試みました。この緊急事態に直面したKelpチームは迅速に行動し、ドメインサーバーをロックし、その所有権へのアクセスを取り戻しました。最終的に、問題は解決されました。しかし、攻撃者は偽装戦略を使用して、GoDaddyのクライアントサポートスタッフを通じてダブル認証を乗り越えることでシステム中にさらに強化が必要とされるセキュリティの脆弱性が暴かれました。一部のユーザーはUI攻撃により資金損失を報告したものの、Kelpチームは必要な支援を提供する承诺を行い、予防策を講じています。これは包括的な対策として、ドメイン登録業者の変更と異常なユーザーインターフェース動作に対する警戒レベルの強化を行います。これにより、類似の事件が再発することを防ぎます。
Kelp DAO
GoDaddy
セキュリティ問題
偽装戦略
二段階認証