Kelp DAO安全事件分析:攻击者通过冒充Kelp团队说服GoDaddy的客户支持,绕过2-FA验证 🔒
7 月 29 日,Kelp DAO 回顾了 7 月 22 日发生的安全事件。攻击者冒充 Kelp 团队,说服 GoDaddy 的客户支持,绕过了 2-FA 验证,致使恶意钱包活动试图盗取用户资金。对此,Kelp 团队迅速锁定域名服务器,恢复所有权访问,并解决了问题。
Kelp 团队还采取了多项预防措施,如转移到新的域名注册商和加强异常 UI 行为的警报。尽管一些用户因攻击损失了资金,但 Kelp 团队正在积极提供支持。
此事件表明,即便是拥有二次验证的系统,也可能因社交工程而受到攻击,警示了提升安全意识和流程的重要性。