В сети Monad обнаружены поддельные переводы токенов в первые дни после запуска

cryptonews.ru發佈於 2025-11-26更新於 2025-11-26

Главное:

  • Мошенники подделывали отображение переводов ERC-20.
  • Фейковые транзакции выглядели как стандартные переводы в обозревателях, хотя фактически средства не перемещались и подписи кошельков отсутствовали.

Пользователи Monad столкнулись с поддельными переводами токенов спустя два дня после запуска основной сети и токена MON. Злоумышленники начали подделывать транзакции ERC-20, которые обозреватели отображали как настоящие переводы, хотя фактического движения средств не происходило. Атака пришлась на период высокой активности в сети, когда пользователи впервые получали свои токены и создавали новые кошельки.

О проблеме сообщил технический директор и сооснователь проекта Джеймс Хансейкер. Он объяснил, что мошенники развернули контракты, имитирующие интерфейс ERC-20, и вставляли фиктивные записи о переводах, подменяя события внутри собственных контрактов. Это позволяло поддельным транзакциям выглядеть законными, несмотря на отсутствие подписей и отсутствующее перемещение активов.

В сети Monad обнаружены поддельные переводы токенов в первые дни после запуска

Источник: X.com

Как работают поддельные переводы ERC-20

Хансейкер подчеркнул, что проблема не связана с уязвимостью в самом блокчейне Monad. Создатели вредоносных смарт-контрактов генерировали события, полностью совместимые со стандартом ERC-20, что позволяло обозревателям воспринимать их как обычные операции. Некоторые контракты создавали даже ложные запросы на обмен токенов, имитируя торговую активность в экосистеме MON.

Специалист по безопасности Slowmist Шан Чжан рассказал, что в период запуска новых сетей мошенники активно эксплуатируют отсутствие истории транзакций у пользователей. Они создают адреса почти идентичные реальным, совпадающие по первым и последним символам. После этого жертвам рассылают фейковые переводы, которые могут появляться в истории как последние входящие транзакции.

Чжан отметил, что большинство подобных атак опираются на «переводы с нулевой стоимостью», которые допускает стандарт ERC-20. Отличить настоящую активность можно по инициатору транзакции и адресу контракта токена. Если пользователь не подписывал транзакцию, то реального перевода не происходило — подделка появляется только в логах событий, но не затрагивает баланс кошелька.

Рыночная капитализация Monad

Источник: Сoingecko.com

Фейковые переводы появились на фоне увеличения интереса к сети после запуска. За месяц более 76 000 кошельков запросили токены MON, но доступ получили только в день запуска. Цена токена выросла на 19% через сутки после старта, а затем поднялась на 43% за день. Рыночная капитализация достигла $500 млн, по данным CoinGecko.

熱門幣種推薦

你可能也喜歡

灰度抄底指南:利用现金流评估加密货币价值

本文探讨了在加密货币市场下跌背景下,如何利用现金流评估加密资产价值,并以去中心化借贷协议Aave为例进行深入分析。 核心观点认为,并非所有加密资产都适用相同估值方法。像比特币这类“类商品资产”依赖稀缺性和共识,而许多DeFi代币等“现金流资产”则与协议业务活动绑定,可通过分析协议收入、利润及代币价值捕获机制来估值。 报告指出,DeFi已成为能产生持续真实收入的赛道。Aave作为头部借贷协议,财务数据透明,拥有多元收入来源和雄厚国库。通过现金流折现(DCF)分析和与传统金融科技公司(市盈率约20-25倍)对比,灰度研究部认为AAVE代币当前合理估值区间为80-100美元(现价约75美元)。报告还预测,在监管明确化等利好情景下,其一年内价值可能升至约175美元。 文章强调,代币价值捕获机制至关重要,即协议如何将利润回馈给代币持有者(如回购、分红)。Aave通过治理演进,正加强协议经济与代币价值的绑定。同时,DAO的法律地位与监管政策(如《CLARITY法案》)仍是影响估值的关键不确定因素。 最后,报告认为市场正趋于成熟,资金从炒作项目流向具备实质收入、清晰商业模式和基本面的资产。投资者应关注如Aave、Uniswap等真正创造现金流的协议,运用基本面分析发现投资机会。

marsbit35 分鐘前

灰度抄底指南:利用现金流评估加密货币价值

marsbit35 分鐘前

交易

現貨
合約

熱門文章

如何購買MONAD

歡迎來到HTX.com!在這裡,購買Monad (MONAD)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Monad (MONAD)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Monad (MONAD)購買Monad (MONAD)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Monad (MONAD)在HTX的現貨市場輕鬆交易Monad (MONAD)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

648 人學過發佈於 2025.11.24更新於 2026.06.02

如何購買MONAD

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 MONAD (MONAD)幣價的意見。

活动图片