据 BlockBeats 报道,7 月 29 日,流动性质押协议 Kelp DAO 回顾了近期发生的一起安全事件。7 月 22 日 22:30,Kelp 的 dApp 检测到试图窃取用户资金的恶意钱包活动。Kelp 团队立即做出响应,锁定域服务器,恢复所有权访问,并解决问题。
攻击者冒充了 Kelp 团队,成功说服 GoDaddy 客户支持绕过双因素身份验证。作为回应,Kelp 团队正在采取预防措施,包括转移到其他域名注册商并增强对异常 UI 行为的警报。一些用户报告称,由于 UI 攻击而损失了资金,Kelp 团队正在为受影响的用户提供支持。