找回密码
 立即注册
搜索
查看: 322|回复: 0

慢雾余弦:若未收到 Monad 空投,建议检查空投领取地址,疑似存在会话劫持漏洞攻击

[复制链接]

10万

主题

150

回帖

32万

积分

管理员

积分
327752
发表于 5 小时前 | 显示全部楼层 |阅读模式
币界网报道:币界网消息,11 月 25 日,据慢雾余弦披露,部分用户可能未收到 Monad 空投,建议检查此前在空投领取页面绑定的钱包地址是否为预期地址。余弦表示,如果绑定地址并非用户预期,可能遭遇了与用户 Onefly(@Onefly)类似的问题——钱包地址被黑客绑定为黑客地址,导致官方将空投发放给了黑客。据余弦透露,此前有白帽黑客曾向其同步过一个相关漏洞,该漏洞存在前置条件:如果有人劫持了用户在 Monad 空投领取页面的会话,可以在无需进一步确认的情况下更改领取钱包地址。

相关帖子

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|usdt交易

GMT+8, 2025-11-25 15:07 , Processed in 0.130186 second(s), 24 queries .

Powered by usdt cosino! X3.5

© 2001-2025 Bitcoin Casino

快速回复 返回顶部 返回列表