慢雾余弦:Monad空投领取页面或存在漏洞,黑客可更改用户领取地址

来源: 星球日报11天前

Cos(余弦)在 X 平台发文表示,有用户反映其 Monad 空投被发送至黑客地址。这可能是由于 Monad 空投领取页面的一个漏洞导致,该漏洞允许会话被劫持后,攻击者可以更改领取空投的钱包地址而无需进一步确认。建议 Monad 官方参与调查,例如查看领取钱包地址的更改日志。

利好利好
0
利空利空
0