据深潮TechFlow报道,流动性质押协议Kelp DAO表示,用户资产的安全是首要任务。7月22日22:30北京时间,Kelp的dApp显示恶意钱包活动交易,试图盗取用户资金。Kelp团队立即响应,锁定域名服务器,恢复所有权访问,并解决问题。攻击者冒充Kelp团队,成功说服GoDaddy客户支持,绕过2-FA。Kelp团队正在采取预防措施,包括转移到另一个域名注册商和加强异常UI行为警报等。少数用户报告因UI攻击损失资金,Kelp团队正在提供支持。