SlowMist YuSuan: Nếu chưa nhận được airdrop Monad, khuyến nghị kiểm tra địa chỉ nhận airdrop, nghi ngờ có lỗ hổng tấn công chiếm quyền phiên làm việc.
Theo ChainCatcher, theo tiết lộ từ SlowMist Cosine, một số người dùng có thể chưa nhận được airdrop Monad, khuyến nghị kiểm tra xem địa chỉ ví đã liên kết trên trang claim.monad.xyz trước đó có phải là địa chỉ dự kiến hay không.
Cosine cho biết, nếu địa chỉ liên kết không phải là địa chỉ dự kiến của người dùng, có thể đã gặp phải vấn đề tương tự như người dùng Onefly (@Onefly) – địa chỉ ví bị hacker liên kết thành địa chỉ của hacker, dẫn đến việc airdrop chính thức được phát cho hacker. Theo Cosine tiết lộ, trước đây từng có white-hat hacker đã đồng bộ với anh về một lỗ hổng liên quan, lỗ hổng này có điều kiện tiên quyết: nếu ai đó chiếm quyền phiên đăng nhập của người dùng trên trang nhận airdrop Monad, họ có thể thay đổi địa chỉ ví nhận thưởng mà không cần xác nhận thêm.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Dự án MON trên Bitget Launchpool hiện đã mở để tham gia, khóa BGB hoặc MON để mở khóa 25 triệu MON
Bitwise thông báo ETF DOGE của mình sắp ra mắt
Quỹ ETF spot SOL ghi nhận dòng tiền ròng vào ngày hôm qua là 57,99 triệu USD.
