SlowMist创始人就Monad空投潜在漏洞发出警告

SlowMist创始人就Monad空投潜在漏洞发出警告

据报道,Monad空投领取页面存在漏洞,导致一名用户在交易失败和潜在钱包绑定漏洞利用中损失超过11.2万美元的MON奖励Gas费用。

事实核查
所提供的信源一致且压倒性地支持该声明。包括PANews、CryptoRank和Bitget在内的多家独立新闻媒体直接将关于Monad空投的公开安全警告归因于SlowMist创始人。该创始人被明确命名为余弦(Yu Xian),其别名(Cos、Cosine)也被提及,进一步强化了该主张。报道具体提及了会话劫持和影响空投领取流程的安全漏洞等问题。信源之间没有任何矛盾。虽然这些信源是来自新闻机构的二次报道,但它们在核心事实上的一致性——即相关人员身份(SlowMist创始人)、主题(Monad空投)以及行动(发布公开警告)——使得该声明具有高度可信度。
摘要

11月25日,一名用户在提交数百笔未成功的链上交易后,损失了价值超过11.2万美元的MON空投奖励Gas费用。SlowMist创始人Cos指出Monad空投领取页面存在漏洞,使攻击者能够在未经用户确认的情况下将奖励关联到自己的钱包。该漏洞可能通过未经授权的钱包绑定被利用,导致奖励被转移。Cos敦促Monad调查此问题并审查地址变更日志,以评估受影响账户的范围并加强安全措施。

术语与概念
  • 空投: 向用户分发加密货币代币,通常免费,用于推广项目或奖励忠诚度。
  • Gas费用: 支付给验证者或矿工以在区块链网络上处理操作的交易费用。
  • Monad: 一个正在进行代币分发的区块链项目,在本案例中通过空投领取页面进行。