Gateアプリをダウンロードするにはスキャンしてください
qrCode
その他のダウンロードオプション
今日はこれ以上表示しない

慢雾余弦:Monad エアドロップを受け取っていない場合は、エアドロップ受取アドレスを確認することをお勧めします。セッションハイジャックの脆弱性攻撃の可能性があります。

火星财经の情報によると、SlowMistの余弦が明らかにしたところによると、一部のユーザーはMonad エアドロップを受け取っていない可能性があり、以前のエアドロップ受取ページ claim.monad.xyz にバインドされたウォレットアドレスが期待されるアドレスであるかどうかを確認することをお勧めします。余弦は、バインドされたアドレスがユーザーの期待とは異なる場合、ユーザーのOnefly(@Onefly)と同様の問題に直面している可能性があると述べています。つまり、ウォレットアドレスがハッカーによってハッカーのアドレスにバインドされてしまい、公式がエアドロップをハッカーに配布してしまったということです。余弦によると、以前にホワイトハットハッカーが関連する脆弱性を共有してくれたことがあり、その脆弱性には前提条件が存在します。つまり、誰かがユーザーのMonad エアドロップ受取ページのセッションをハイジャックした場合、さらなる確認なしに受取ウォレットアドレスを変更できるということです。

MON77.91%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン