SlowMistのYu Cosine:Monadのエアドロップを受け取っていない場合、受け取りアドレスを確認することを推奨、セッションハイジャック脆弱性による攻撃の疑いあり
ChainCatcherのニュースによると、SlowMistの余弦氏が明らかにしたところ、一部のユーザーがMonadのエアドロップを受け取れていない可能性があり、以前エアドロップ受取ページclaim.monad.xyzで紐付けたウォレットアドレスが想定通りかどうかを確認するよう推奨しています。
余弦氏は、もし紐付けたアドレスがユーザーの想定と異なる場合、ユーザーOnefly(@Onefly)と同様の問題に遭遇している可能性があると述べています。つまり、ウォレットアドレスがハッカーのアドレスに紐付けられたことで、公式がエアドロップをハッカーに配布してしまったというものです。余弦氏によると、以前ホワイトハットハッカーから関連する脆弱性について報告を受けたことがあり、この脆弱性には前提条件が存在します。すなわち、誰かがMonadエアドロップ受取ページでユーザーのセッションをハイジャックした場合、追加の確認なしに受取ウォレットアドレスを変更できるというものです。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
FIGHTのトークノミクスが公開:総供給量は10億、コミュニティシェアは57%
アナリスト:Bitcoinの主要サポートは81,700ドル、レジスタンスは101,000ドル付近
Solana Mobile:Seekerの不正なクラスターの一部をSKRエアドロップ配布から削除し、今後のエアドロッププールに返還
Solana Mobileプロジェクトリーダー:異常なSeekerクラスターを特定するためにAnti-Syllabus対策を実施します。
