11月25日、Slow Mistの創業者余弦がツイートを発表し、「ユーザーは以前のMonadエアドロップ受取ページにバインドされたウォレットアドレスが自分の期待するアドレスであるかどうかを確認できます。もしそうでなければ、ハッカーによってハッカーアドレスにバインドされてしまったことを意味し、その後公式はエアドロップをハッカーアドレスに行いました。以前、ホワイトハットがある脆弱性を同期したことがあり、その脆弱性には前提条件がありました。大まかに言えば、もしハッカーがユーザーのMonadエアドロップ受取ページのセッションをハイジャックした場合、受取ウォレットアドレスを変更できることができ、追加の確認は必要ありませんでした。」
慢雾余弦:一部のユーザーMonadエアドロップがハッカーアドレスに奪われる可能性があります
11月25日、Slow Mistの創業者余弦がツイートを発表し、「ユーザーは以前のMonadエアドロップ受取ページにバインドされたウォレットアドレスが自分の期待するアドレスであるかどうかを確認できます。もしそうでなければ、ハッカーによってハッカーアドレスにバインドされてしまったことを意味し、その後公式はエアドロップをハッカーアドレスに行いました。以前、ホワイトハットがある脆弱性を同期したことがあり、その脆弱性には前提条件がありました。大まかに言えば、もしハッカーがユーザーのMonadエアドロップ受取ページのセッションをハイジャックした場合、受取ウォレットアドレスを変更できることができ、追加の確認は必要ありませんでした。」