掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

Monad空投被黑?慢霧餘弦:有人錢包地址被偷偷換了

robot
摘要生成中

【幣界】11月25日,慢霧安全團隊餘弦發出重要提醒:不少人可能壓根沒收到Monad空投,得趕緊去查查當時綁定的錢包地址對不對勁。

有個叫Onefly的用戶就中招了——空投頁面上綁定的地址被人偷偷換成了黑客的,官方按流程把幣打過去,結果全進了黑客口袋。這事兒餘弦之前就聽白帽黑客提過,說是存在一個挺隱蔽的漏洞。

問題出在哪?如果有人盯上你、劫持了你在Monad空投頁面的會話,就能神不知鬼不覺地把領取地址改掉,整個過程不需要你再次確認授權。等你反應過來,錢早飛了。

所以現在趕緊去核對一遍綁定地址,別等空投憑空消失了才追悔莫及。會話劫持這種攻擊手法不算新鮮,但能在領取頁面直接改地址還不觸發二次驗證,這個設計確實有點草率。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 轉發
  • 分享
留言
0/400
DegenWhisperervip
· 11-27 19:14
我去,會話劫持直接改地址不需二次驗?這也太離譜了,趕緊去檢查自己的綁定地址
查看原文回復0
AirdropHunter420vip
· 11-26 01:01
我得趕緊去查查我的地址有沒有被動過手腳,這也太惡心了
查看原文回復0
liquidation_Watchervip
· 11-25 01:52
哇靠又來這套,會話劫持改地址都不需要驗證的嗎,這得多爛的程式碼啊 我看看我的綁定地址...還好還好 這項目方怎麼搞的,空投都能被黑成這樣 Onefly哥們兒這波虧大了,人直接被薅禿了 得趕快去官方問問有沒有辦法追回,應該有記錄吧
查看原文回復0
幽灵钱包侦探vip
· 11-25 01:49
媽的,又是會話劫持?Monad這安全意識也太拉了吧 趕緊去檢查一下自己的地址,別被摘了還不知道 這種低級漏洞都能放過,官方是咋審計的 感覺這空投從一開始就問題多多,怪不得最近風評崩了 去年的教訓還沒學夠嗎,二次驗證都不加? 查了一遍,還好沒被換,但這確實挺滲人的
查看原文回復0
链间信使vip
· 11-25 01:31
趕緊去檢查自己的綁定地址啊各位,這會話劫持的套路太絕了 Monad這波確實得打個問號,官方安全審查是不是有點松散 會話劫持改地址都不需要二次驗證?這漏洞簡直黑客的狂歡 真的中招了多少人呢,感覺被割韭菜的還不止Onefly一個 這就是爲啥我從不在空投頁面放太多信息,太危險了兄弟 得虧慢霧及時提醒,不然又得有人血本無歸 Web3這環境就這樣,你得自己保護自己,項目方靠不住 趕緊改密碼換錢包,這次Monad的事兒確實挺提人警惕的 會話被劫持這種事,多少人根本沒想過會發生在自己身上
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)