PANews 11月25日消息,慢霧創始人餘弦發文稱,部分用戶可能未收到Monad空投,建議檢查此前在空投領取頁面綁定的錢包地址是否為預期地址,如果不是,則可能遭遇與用戶@Onefly類似的問題:被某黑客綁定成了地址,之後官方地址就將黑客投給了黑客地址。
其也表示,先前有白帽駭客曾向其同步過一個相關漏洞,該漏洞設有前置條件:如果有人劫持了用戶在Monad空投領取頁面的會話,可以更改領取錢包地址,而不需要進一步確認。建議Monad參與調查下@Onefly的問題,例如看領取錢包地址的更改日誌。
PANews 11月25日消息,慢霧創始人餘弦發文稱,部分用戶可能未收到Monad空投,建議檢查此前在空投領取頁面綁定的錢包地址是否為預期地址,如果不是,則可能遭遇與用戶@Onefly類似的問題:被某黑客綁定成了地址,之後官方地址就將黑客投給了黑客地址。
其也表示,先前有白帽駭客曾向其同步過一個相關漏洞,該漏洞設有前置條件:如果有人劫持了用戶在Monad空投領取頁面的會話,可以更改領取錢包地址,而不需要進一步確認。建議Monad參與調查下@Onefly的問題,例如看領取錢包地址的更改日誌。
作者:PA一线
本內容只為提供市場資訊,不構成投資建議。