扫码下载 APP
qrCode
更多下载方式
今天不再提醒

Monad空投被黑?慢雾余弦:有人钱包地址被偷偷换了

robot
摘要生成中

【币界】11月25日,慢雾安全团队余弦发出重要提醒:不少人可能压根没收到Monad空投,得赶紧去查查当时绑定的钱包地址对不对劲。

有个叫Onefly的用户就中招了——空投页面上绑定的地址被人偷偷换成了黑客的,官方按流程把币打过去,结果全进了黑客口袋。这事儿余弦之前就听白帽黑客提过,说是存在一个挺隐蔽的漏洞。

问题出在哪?如果有人盯上你、劫持了你在Monad空投页面的会话,就能神不知鬼不觉地把领取地址改掉,整个过程不需要你再次确认授权。等你反应过来,钱早飞了。

所以现在赶紧去核对一遍绑定地址,别等空投凭空消失了才追悔莫及。会话劫持这种攻击手法不算新鲜,但能在领取页面直接改地址还不触发二次验证,这个设计确实有点草率。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 转发
  • 分享
评论
0/400
AirdropHunter420vip
· 11-26 01:01
我得赶紧去查查我的地址有没有被动过手脚,这也太恶心了
回复0
liquidation_Watchervip
· 11-25 01:52
卧槽又来这套,会话劫持改地址都不需要验证的吗,这得多烂的代码啊 我看看我的绑定地址...还好还好 这项目方怎么搞的,空投都能被黑成这样 Onefly哥们儿这波亏大了,人直接被薅秃了 得赶快去官方问问有没有办法追回,应该有记录吧
回复0
幽灵钱包侦探vip
· 11-25 01:49
妈的,又是会话劫持?Monad这安全意识也太拉了吧 赶紧去检查一下自己的地址,别被摘了还不知道 这种低级漏洞都能放过,官方是咋审计的 感觉这空投从一开始就问题多多,怪不得最近风评崩了 去年的教训还没学够吗,二次验证都不加? 查了一遍,还好没被换,但这确实挺渗人的
回复0
链间信使vip
· 11-25 01:31
赶紧去检查自己的绑定地址啊各位,这会话劫持的套路太绝了 Monad这波确实得打个问号,官方安全审查是不是有点松散 会话劫持改地址都不需要二次验证?这漏洞简直黑客的狂欢 真的中招了多少人呢,感觉被割韭菜的还不止Onefly一个 这就是为啥我从不在空投页面放太多信息,太危险了兄弟 得亏慢雾及时提醒,不然又得有人血本无归 Web3这环境就这样,你得自己保护自己,项目方靠不住 赶紧改密码换钱包,这次Monad的事儿确实挺提人警惕的 会话被劫持这种事,多少人根本没想过会发生在自己身上
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)