突发!Monad空投惊现黑客篡改地址事件 慢雾余弦紧急预警:数千用户或错失百万代币
Blockinfo2025-11-25
内容提要:安全机构慢雾创始人余弦警告,部分用户参与Monad空投的领取地址可能已被黑客篡改,导致空投资产被发送至攻击者钱包。疑似漏洞在于攻击者若在用户操作时控制其会话,即可无需确认替换绑定地址。已有黑客地址收到价值约5万美元的空投代币。建议用户立即检查确认地址,并呼吁项目方尽快调查日志、排查会话安全及批量篡改迹象。
安全机构慢雾(SlowMist)创办人余弦(Cos)在社群平台发文提醒,部分用户的空投领取地址可能已遭黑客窜改,导致空投最终被发放至骇客控制的钱包。
Table of Contents
骇客更改申领地址
余弦指出,建议所有参与 Monad 空投的用户,立即回到此前的空投领取页面 claim.monad.xyz,确认当初绑定的地址是否为自己预期的钱包;若不是,则可能是绑定地址已遭骇客替换,空投最终将被发送到骇客钱包,而非用户本人。目前已有不少用户反应此问题,且根据链上数据显示,某个已确认属于骇客的地址已经接收到了 150 万颗 MON,价值约五万美金。
疑似存在前置条件漏洞
余弦表示,过去曾有白帽向他同步类似漏洞,该漏洞具有特定前置条件:若攻击者在用户操作空投领取页面时取得其会话控制权,便可能在无需额外确认的情况下,将空投绑定地址替换成骇客地址。
目前尚不确定 Onefly 是否遭遇相同手法攻击,但从其提供的资讯显示,他原本设定的所有领取地址最终「全部转成了同一个陌生地址」,显示高机率为恶意窜改。
余弦建议 Monad 团队尽快参与调查,并检查相关后台纪录,包括:
- 空投领取绑定地址修改日志
- 领取流程是否存在未受保护的会话控制
- 是否有批量地址被替换的迹象
他强调,这类安全事件一旦发生,受影响用户往往难以追回空投,因此官方必须尽速确认漏洞是否存在并发布公告。
- 上一篇:币圈新手必看!六步保姆级教程,让你刷分稳如泰山!
- 下一篇:返回列表
- 相关话题
-
- ZKsync空投事件:用户k1z4通过空投耕作获利百万美元
- AI空投事件:程序员偷懒与审计失职引发黑客抢跑
- 币安Alpha代币GAIN惊现90%闪崩:48亿代币遭黑客操控还是项目方跑路?
- Linea代币上市首日巨震:74万空投地址抛压与技术故障下的多空博弈
- 慢雾创始人揭露Monoswap黑客事件幕后黑手及安全建议
- 加密市场动态:降息预期、灰度投资清单、代币发售与钓鱼事件
- 空投争议:测试网空投多归工作室,社区呼吁更公平的代币分发方式
- Solv Protocol代币分配报告:社区空投获7.39%最大供应量,比特币储备计划占13.04%
- BSC老牌借贷协议遭重创:Radiant黑客事件致资产大量流失
- $TRUMP持币者热捧五大AI与元宇宙代币,百万美元收益揭秘
- 13年前比特币暴跌:从17美元跌至0.01美元的黑客攻击事件
- 一月份市场波动预警:四大关键事件来袭
- 相关资讯
-

LayerZero“猎捕女巫”事件发酵:用户质疑空投奖励消失,执行长最新回应引热议

200万空投地址深度解析:仅25%代币上涨,广泛空投引发卖家激增两倍

OKX用户被盗事件揭秘:紧急升级后的后续影响分析

代币空投吸睛难留人,项目发币后用户流失严重

Starknet空投来袭:近130万地址符合资格,STRK代币分配细节曝光

KiloEx先锋赛季开启,交易挖矿赢取丰厚奖励!用户交易手续费立减30%,更有KiloEx积分和未来KILO代币空投等你拿!一个月内交易挖矿赚取10000U,现在就开始行动吧!

FEARNOT即将上线!Gate.io Startup项目,8倍空间!74%代币已烧毁!KiloEx用户可通过交易获得积分和KILO空投!欢迎加入Chester战队!

Eigenlayer 空投 8600 万代币,其全新激励计划是否蕴藏超高被动收入机会?第二季空投有哪些要点和注意事项?LRT 协议用户如何领取 Eigen 空投?

仓鼠快打代币分批空投策略引争议,半数用户无缘领取,HMSTR盘前股价应声下挫

ISC Money推出Prospera任务,空投INTL代币奖励早期用户











