امسح ضوئيًا لتحميل تطبيق Gate
qrCode
خيارات تحميل إضافية
لا تذكرني بذلك مرة أخرى اليوم

تم اختراق توزيع مجاني Monad؟ سلوف مور: تم تغيير عنوان المحفظة لشخص ما في الخفاء

robot
إنشاء الملخص قيد التقدم

【币界】11月25日، فريق أمان Slow Fog، يوسيان، أصدر تنبيهًا مهمًا: قد لا يكون العديد من الأشخاص قد تلقوا توزيع مجاني Monad، لذا يجب عليهم التحقق بسرعة مما إذا كانت العنوان المرتبطة بالمحفظة صحيحة.

يوجد مستخدم يُدعى Onefly وقع في الفخ - تم استبدال العنوان المرتبط بصفحة التوزيع المجاني بهدوء بعنوان هاكر، وقام الفريق الرسمي بتحويل العملة وفقًا للإجراءات، وفي النهاية انتهى كل شيء في جيب الهاكر. لقد سمع يوقيان عن هذا الأمر سابقًا من هاكر أبيض، حيث قيل إن هناك ثغرة خفية إلى حد ما.

ما المشكلة هنا؟ إذا كان هناك شخص يراقبك، وقام باختطاف جلستك في صفحة توزيع مجاني Monad، فيمكنه تغيير عنوان الاستلام دون أن تلاحظ، وكل ذلك دون الحاجة إلى تأكيد جديد منك. عندما تدرك ما حدث، سيكون المال قد طار بالفعل.

لذلك أسرع في التحقق من عنوان الربط مرة أخرى، فلا تنتظر حتى يختفي التوزيع المجاني قبل أن تندم. أسلوب الهجوم هذا المعروف باختراق المحادثات ليس جديدًا، ولكن تغيير العنوان مباشرة في صفحة الاستلام دون تفعيل التحقق الثاني، فهذا التصميم بالفعل يبدو متهورًا.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 5
  • إعادة النشر
  • مشاركة
تعليق
0/400
DegenWhisperervip
· 11-27 19:14
أنا ذاهب، هل يتم تغيير العنوان مباشرة دون الحاجة إلى تحقق ثانٍ في اختراق المحادثة؟ هذا أمر غير معقول، يجب أن أذهب بسرعة للتحقق من عنواني المرتبط.
شاهد النسخة الأصليةرد0
AirdropHunter420vip
· 11-26 01:01
يجب أن أذهب للتحقق مما إذا كانت العنوان الخاص بي قد تم العبث به، فهذا مقزز للغاية.
شاهد النسخة الأصليةرد0
LiquidationWatchervip
· 11-25 01:52
يا ساتر، رجعوا لنفس الحركات! اختطاف الجلسة وتغيير العنوان بدون حتى تحقق؟ أيش هالكود التعبان هذا؟ خليني أشوف عنواني المرتبط... الحمد لله، تمام كيف المطورين حق المشروع يتصرفوا كذا؟ حتى الإيردروب صاروا يقدروا يسرقوه بهالشكل أخونا Onefly خسر كثير بهالحركة، الرجال انسرق بالكامل لازم أروح بسرعة وأسأل الدعم الرسمي إذا في طريقة نسترجع فيها، أكيد في سجلات، صح؟
شاهد النسخة الأصليةرد0
GhostWalletSleuthvip
· 11-25 01:49
تبا، هل هي اختراق محادثة مرة أخرى؟ وعي Monad بالأمان ضعيف للغاية يجب أن أتحقق من العنوان الخاص بي بسرعة، لا أريد أن أتعرض للاختلاس دون أن أدري كيف يمكنهم التغاضي عن مثل هذه الثغرات البدائية، كيف يتم تدقيقهم رسميًا؟ يبدو أن هذا التوزيع المجاني كان مليئًا بالمشاكل منذ البداية، لا عجب أن تقييمه تدهور مؤخرًا ألم نتعلم من دروس العام الماضي، لماذا لا يضيفون التحقق الثانوي؟ تحققت مرة أخرى، ولحسن الحظ لم يتم تغييره، لكن هذا بالفعل مزعج.
شاهد النسخة الأصليةرد0
CrossChainMessengervip
· 11-25 01:31
عجلوا في فحص عنوان الربط الخاص بكم يا رفاق، أسلوب اختراق الجلسة هذا حقاً رائع تستحق Monad علامة استفهام، هل التدقيق الأمني الرسمي متساهل بعض الشيء؟ هل تحتاج عملية تغيير العنوان في اختراق الجلسة إلى تحقق ثانٍ؟ هذه الثغرة حقاً احتفال للهاكرز كم عدد الأشخاص الذين وقعوا في الفخ، يبدو أن الحمقى ليسوا فقط Onefly لهذا السبب لا أضع الكثير من المعلومات في صفحة التوزيع المجاني، الأمر خطير جداً يا أخي لحسن حظنا أن SlowMist قد حذر في الوقت المناسب، وإلا فقد يخسر البعض كل أمواله بيئة Web3 هكذا، عليك حماية نفسك، فريق المشروع غير موثوق به عجل بتغيير كلمة المرور والمحفظة، هذه المرة الأمر في Monad حقاً يثير الحذر مسألة اختراق الجلسة، كم عدد الأشخاص الذين لم يفكروا أصلاً أنها قد تحدث لهم
شاهد النسخة الأصليةرد0
  • تثبيت