SlowMist Cosine: Якщо ви не отримали airdrop Monad, рекомендується перевірити адресу отримання airdrop, підозрюється атака через вразливість перехоплення сесії.
ChainCatcher повідомляє, що за інформацією від SlowMist Cosine, деякі користувачі могли не отримати airdrop від Monad. Рекомендується перевірити, чи є адреса гаманця, прив’язана на сторінці отримання airdrop claim.monad.xyz, очікуваною адресою.
Cosine зазначає, що якщо прив’язана адреса не відповідає очікуваній, користувач міг зіткнутися з проблемою, подібною до тієї, що сталася у користувача Onefly (@Onefly), — адресу гаманця було змінено на адресу хакера, через що офіційний airdrop отримав саме хакер. За словами Cosine, раніше один white hat хакер повідомляв йому про відповідну вразливість, яка має попередню умову: якщо хтось перехопить сесію користувача на сторінці отримання Monad airdrop, він може змінити адресу гаманця для отримання без подальшого підтвердження.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
World випустив "супердодаток" з новими функціями: оплатою криптовалютою та наскрізним зашифрованим чатом
