zombie
> > > >
> > > >

慢霧創辦人餘弦警告:部分用戶恐未收到 Monad 空投,疑遭駭客更改綁定地址

2025/11/25 09:30
慢霧創辦人餘弦警告:部分用戶恐未收到 Monad 空投,疑遭駭客更改綁定地址

安全機構慢霧(SlowMist)創辦人餘弦(Cos)在社群平台發文提醒,部分用戶的空投領取地址可能已遭黑客竄改,導致空投最終被發放至駭客控制的錢包。

駭客更改申領地址

餘弦指出,建議所有參與 Monad 空投的用戶,立即回到此前的空投領取頁面 claim.monad.xyz,確認當初綁定的地址是否為自己預期的錢包;若不是,則可能是綁定地址已遭駭客替換,空投最終將被發送到駭客錢包,而非用戶本人。目前已有不少用戶反應此問題,且根據鏈上數據顯示,某個已確認屬於駭客的地址已經接收到了 150 萬顆 MON,價值約五萬美金。

疑似存在前置條件漏洞

餘弦表示,過去曾有白帽向他同步類似漏洞,該漏洞具有特定前置條件:若攻擊者在用戶操作空投領取頁面時取得其會話控制權,便可能在無需額外確認的情況下,將空投綁定地址替換成駭客地址。

目前尚不確定 Onefly 是否遭遇相同手法攻擊,但從其提供的資訊顯示,他原本設定的所有領取地址最終「全部轉成了同一個陌生地址」,顯示高機率為惡意竄改。

餘弦建議 Monad 團隊盡快參與調查,並檢查相關後台紀錄,包括:

  • 空投領取綁定地址修改日誌
  • 領取流程是否存在未受保護的會話控制
  • 是否有批量地址被替換的跡象

他強調,這類安全事件一旦發生,受影響用戶往往難以追回空投,因此官方必須盡速確認漏洞是否存在並發布公告。

join Zombit

加入桑幣的社群平台,跟我們一起討論加密貨幣新資訊!

桑幣熱門榜

關閉廣告 關閉廣告
zombie

桑幣正在徵文中,我們想要讓好的東西讓更多人看見!
只要是跟金融科技、區塊鏈及加密貨幣相關的文章,都非常歡迎向我們投稿
投稿信箱:[email protected]

為提供您更多優質的服務與內容,本網站使用 cookies 分析技術。若您繼續閱覽本網站內容,即表示您同意我們使用 cookies,關於更多相關隱私權政策資訊,請閱讀我們的隱私權及安全政策宣示