Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

Monad Аірдроп被黑?慢雾余弦:有人 Гаманець Адреса被偷偷换了

robot
Генерація анотацій у процесі

【монета】11月25日,慢雾安全团队余弦发出重要提醒:不少人可能压根没收到MonadАірдроп,得赶紧去查查当时绑定的ГаманецьАдреса对不对劲。

Є користувач на ім'я Onefly, який потрапив у пастку — адреса, прив'язана до сторінки аірдропу, була таємно змінена на адресу хакера. Офіційно, за процедурою, монета була переказана, в результаті чого все потрапило до кишені хакера. Про це Юй Сян раніше чув від білих капелюхів, які згадували про досить приховану уразливість.

Проблема в чому? Якщо хтось націлився на вас і захопив вашу сесію на сторінці аірдропу Monad, він може непомітно змінити адресу отримання, і весь процес не вимагатиме від вас повторного підтвердження авторизації. Коли ви зрозумієте, гроші вже зникли.

Тому зараз швидко перевірте прив'язану адресу, не чекайте, поки аірдроп зникне, щоб не шкодувати. Атакувальна техніка, така як перехоплення сеансу, не є новою, але можливість змінити адресу на сторінці отримання без повторної перевірки дійсно виглядає трохи недбалим.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
0/400
AirdropHunter420vip
· 11-26 01:01
Мені потрібно терміново перевірити, чи не було втручання в мою адресу, це просто огидно.
Переглянути оригіналвідповісти на0
LiquidationWatchervip
· 11-25 01:52
Чорт, знову це саме, для перехоплення сесії та зміни адреси навіть не потрібна верифікація? Який же це жахливий код. Зараз подивлюсь свою прив'язану адресу... все гаразд, все гаразд. Як так проектна команда таке допустила, навіть аірдроп змогли так зламати. Onefly цього разу сильно влетів у мінус, людину просто обчистили до нитки. Треба терміново звернутися до офіціалів, спитати чи можна повернути, мабуть, десь має бути запис.
Переглянути оригіналвідповісти на0
GhostWalletSleuthvip
· 11-25 01:49
Чорт, знову перехоплення сесії? Безпека Monad просто жахлива Швидше перевірте свою адресу, щоб не бути обкраденим і навіть не знати про це Як можна пропустити такі елементарні уразливості, як проводили аудит в офіційних? Відчуваю, що цей аірдроп з самого початку мав багато проблем, не дивно, що нещодавно репутація впала Невже уроки минулого року так і не були вивчені, навіть двоетапну перевірку не додають? Перевірив, на щастя, нічого не змінили, але це справді жахливо.
Переглянути оригіналвідповісти на0
CrossChainMessengervip
· 11-25 01:31
Поспішайте перевірити свої прив'язані адреси, усі, ця схема перехоплення сесій занадто хитра У Monad це справді викликає питання, чи не надто м'яка офіційна перевірка безпеки Перехоплення сесії та зміна адреси не вимагають повторної перевірки? Ця вразливість просто свято для хакерів Скільки людей дійсно постраждало, здається, що обдурених невдах більше, ніж лише Onefly Ось чому я ніколи не залишаю занадто багато інформації на сторінці аірдропу, це занадто небезпечно, брате На щастя, Slow Mist вчасно попередив, інакше знову хтось залишиться без грошей Web3 середовище таке, ти маєш захищати себе, вечірка проєкту ненадійна Швидко змініть пароль і гаманець, ця справа з Monad дійсно підвищує обережність Перехоплення сесії - це те, про що багато хто навіть не думав, що може статися з ними
Переглянути оригіналвідповісти на0
  • Закріпити