不良行为者在网络及其MON代币于周一正式上线不到两天后,便开始在Monad上伪造代币转账,并在空投和公开销售的代币在链的首次流动性和入驻期间对用户可用的一天内进行。
伪造行为最早由Monad首席技术官兼联合创始人James Hunsaker报告,他指出这些交易在区块浏览器上看起来像是标准的代币转账,尽管没有资金移动或被冒充钱包的签名。
“警告——有假冒的ERC-20转账假装来自我的钱包,”Hunsaker在周二晚上在X上披露,引用了一位提醒他这些交易的Monad用户。
Hunsaker补充说,ERC-20“只是一个代币接口标准”,而且很容易有人编写一个满足所需功能的合约,同时插入未经授权的地址条目。
这样的结构允许恶意合约创建事件,使活动看起来合法,即使没有实际的钱包批准发生。
Hunsaker补充说,这种恶意活动并不是Monad区块链上的一个漏洞,而是“在他们的智能合约中进行伪造,试图欺骗用户。”
Decrypt已联系Hunsaker和Monad以获取更多评论。
在Hunsaker提供的一个示例交易中,这组转账遵循了攻击者在EVM基础链上常见的模式,攻击者部署自己的合约并发出看似真实的代币转账事件,尽管没有钱包签署任何内容,也没有代币移动。
区块浏览器将这些事件显示为常规活动,这可能会误导可能在检查钱包历史的用户。
在这种情况下,这些合约还生成了假交换调用和其他人工签名,以看起来像是在MON生态系统周围的实际交易。
显然,这个想法是为了在用户首次打开钱包和移动代币时,创造出新网络上合法活动的假象。
这些假转账出现在Monad网络启动及其MON代币发布后活动加剧的背景下。
在过去一个月中,大约76,000个钱包索取了MON,但直到周一网络及其代币上线时才收到代币。
在上线一天后,MON上涨了19%,达到0.042美元。根据CoinGecko的数据,截至撰写时,该代币当天上涨了43%,市值约为5亿美元。
Monad被誉为以太坊和Solana的竞争者,将自己定位为一个高性能、兼容EVM的网络,旨在并行处理交易并支持高吞吐量的应用程序。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。