在即將進行的空投前夕,Monad 爆發安全事件,其官方 Telegram 頻道驚見釣魚廣告,引發用戶擔憂
根據 Keone Hon(基翁·洪)於 14 日(當地時間)在社群平台 X(前身為 Twitter)上的說法,主打區塊鏈擴容解決方案的項目 Monad,近期面臨一起針對其 Telegram 官方頻道的安全事件。有攻擊者在頻道中植入假冒空投領取入口的釣魚廣告,試圖在空投前夕混淆視聽、騙取用戶信任與資產。該事件凸顯了「釣魚廣告」、「Telegram 廣告機制漏洞」以及去中心化項目對中心化溝通管道依賴等多重風險。
據了解,這起事件疑似利用了 Telegram 本身的廣告插入機制。原本僅由官方單一窗口發布更新的公告頻道中,突然出現了來自外部的商業廣告,用戶一時難以辨識真假。這些廣告偽裝成官方的「空投領取網站」,意圖誘導用戶輸入錢包資訊,進行詐騙。
Monad 聯合創辦人基翁·洪在 X 上對用戶發出明確警告:「請勿點擊官方頻道內的廣告。」他表示震驚,並批評 Telegram 在處理官方頻道廣告內容方面的安全設計存在嚴重問題。他提醒:「任何與資產相關的動作,請務必至少三次驗證真實性再執行。」
這起攻擊事件發生於 Monad 預計於 15 日晚間 10 點(韓國時間)啟動正式空投的前夕。由於預期參與人數眾多,讓黑客得以利用虛假「官方空投入口」吸引用戶上鉤。基翁·洪也強調,不必著急,因為「官方空投網站將開放為期三週」,籲請使用者勿急於點擊來路不明的連結。
評論:這起事件再次暴露了在去中心化項目蓬勃發展的同時,用戶依賴 Telegram 等中心化平台所帶來的潛在風險。「釣魚廣告」一再出現,顯示社群平台與區塊鏈項目之間仍缺乏足夠安全防護與溝通機制。空投即將啟動,用戶在追求免費代幣(BTC)的同時,更應提高警覺,避免成為釣魚攻擊的犧牲者。
留言 0