火星财经の情報によると、SlowMistの余弦が明らかにしたところによると、一部のユーザーはMonad エアドロップを受け取っていない可能性があり、以前のエアドロップ受取ページ claim.monad.xyz にバインドされたウォレットアドレスが期待されるアドレスであるかどうかを確認することをお勧めします。余弦は、バインドされたアドレスがユーザーの期待とは異なる場合、ユーザーのOnefly(@Onefly)と同様の問題に直面している可能性があると述べています。つまり、ウォレットアドレスがハッカーによってハッカーのアドレスにバインドされてしまい、公式がエアドロップをハッカーに配布してしまったということです。余弦によると、以前にホワイトハットハッカーが関連する脆弱性を共有してくれたことがあり、その脆弱性には前提条件が存在します。つまり、誰かがユーザーのMonad エアドロップ受取ページのセッションをハイジャックした場合、さらなる確認なしに受取ウォレットアドレスを変更できるということです。
59.02K 人気度
20.8K 人気度
54.52K 人気度
94.99K 人気度
30.69K 人気度
慢雾余弦:Monad エアドロップを受け取っていない場合は、エアドロップ受取アドレスを確認することをお勧めします。セッションハイジャックの脆弱性攻撃の可能性があります。
火星财经の情報によると、SlowMistの余弦が明らかにしたところによると、一部のユーザーはMonad エアドロップを受け取っていない可能性があり、以前のエアドロップ受取ページ claim.monad.xyz にバインドされたウォレットアドレスが期待されるアドレスであるかどうかを確認することをお勧めします。余弦は、バインドされたアドレスがユーザーの期待とは異なる場合、ユーザーのOnefly(@Onefly)と同様の問題に直面している可能性があると述べています。つまり、ウォレットアドレスがハッカーによってハッカーのアドレスにバインドされてしまい、公式がエアドロップをハッカーに配布してしまったということです。余弦によると、以前にホワイトハットハッカーが関連する脆弱性を共有してくれたことがあり、その脆弱性には前提条件が存在します。つまり、誰かがユーザーのMonad エアドロップ受取ページのセッションをハイジャックした場合、さらなる確認なしに受取ウォレットアドレスを変更できるということです。