PANewsは11月25日、SlowMistの創設者Yu Xian氏が、一部のユーザーがMonadのエアドロップを受け取っていない可能性があると投稿したと報じました。Yu Xian氏は、エアドロップの申請ページでリンクしたウォレットアドレスが意図したアドレスであるかどうかを確認することを提案しました。もしそうでない場合、@Oneflyユーザーと同様の問題が発生している可能性があります。つまり、ウォレットアドレスがハッカーのアドレスにリンクされ、公式エアドロップがハッカーのアドレスに送信されたのです。
また、ホワイトハットハッカーが以前、脆弱性を共有していたことも明らかにしました。この脆弱性には前提条件があり、Monadのエアドロップ請求ページでユーザーのセッションをハイジャックした場合、追加の確認なしに請求ウォレットアドレスを変更できるというものでした。彼らは、請求ウォレットアドレスの変更ログを確認するなど、Monadに対し@Oneflyの問題を調査するよう提案しました。
