Η εκκίνηση του mainnet της Monad έχει επισκιαστεί από μια σειρά επιθέσεων με ψεύτικες μεταφορές Tokens, οι οποίες εμφανίστηκαν λιγότερο από δύο ημέρες μετά την ενεργοποίηση του δικτύου και του token MON.
Κύρια σημεία:
- Η Monad αντιμετώπισε ψεύτικες μεταφορές ERC-20 μόλις δύο ημέρες μετά την εκκίνηση, δημιουργώντας ψεύτικη δραστηριότητα στους Blockchain explorers.
- Οι επιτιθέμενοι εκμεταλλεύτηκαν το πρότυπο ERC-20, εκπέμποντας παραπλανητικά γεγονότα που μιμούνται την πραγματική δραστηριότητα πορτοφολιών.
- Οι ψεύτικες μεταφορές στοχεύουν να παραπλανήσουν τους χρήστες κατά την πρώιμη, υψηλής κίνησης περίοδο εισόδου στο δίκτυο.
Το πρόβλημα προέκυψε καθώς οι πρώτοι παραλήπτες απέκτησαν πρόσβαση στα airdropped και δημόσια πωληθέντα tokens τους, σηματοδοτώντας το πρώτο σημαντικό παράθυρο ρευστότητας και εισόδου χρηστών για την αλυσίδα. Οι πρώτες προειδοποιήσεις ήρθαν από τον CTO και συνιδρυτή της Monad, James Hunsaker, ο οποίος αποκάλυψε ότι αρκετές ύποπτες συναλλαγές εμφανίζονταν στους blockchain explorers. Οι ψεύτικες μεταφορές ERC-20 έμοιαζαν με κανονικές κινήσεις ERC-20, ωστόσο δεν είχαν μεταφερθεί πραγματικά κεφάλαια και δεν είχαν εκδοθεί υπογραφές από τα πορτοφόλια που μιμούνταν.
«Προειδοποίηση – υπάρχουν ψεύτικες μεταφορές ERC-20 που προσποιούνται ότι προέρχονται από το πορτοφόλι μου», έγραψε ο Hunsaker στο X, πιστώνοντας έναν μέλος της κοινότητας που εντόπισε τη δραστηριότητα. Σύμφωνα με τον Hunsaker, το πρόβλημα προέρχεται από το πώς είναι δομημένα τα συμβόλαια tokens ERC-20 και όχι από κάποιο σφάλμα στην αλυσίδα της Monad. Το ERC-20 είναι απλώς ένα πρότυπο διεπαφής, που σημαίνει ότι οποιοσδήποτε μπορεί να αναπτύξει ένα συμβόλαιο που πληροί τις ελάχιστες απαιτήσεις λειτουργίας, εισάγοντας αυθαίρετα ή παραπλανητικά δεδομένα διευθύνσεων.
Με αυτή τη δομή, κακόβουλοι παράγοντες μπορούν να εκπέμπουν γεγονότα που μοιάζουν με νόμιμες μεταφορές, δημιουργώντας την ψευδαίσθηση δραστηριότητας χωρίς να ενεργοποιούν πραγματικές εγκρίσεις πορτοφολιών. Η τεχνική spoofing είναι γνωστή σε οικοσυστήματα που βασίζονται στο EVM. Οι επιτιθέμενοι αναπτύσσουν τα δικά τους συμβόλαια και εκπέμπουν γεγονότα που οι explorers ερμηνεύουν ως έγκυρες μεταφορές tokens, αν και δεν έχουν μεταφερθεί tokens.
Σε ένα παράδειγμα που μοιράστηκε ο Hunsaker, το ψευδές συμβόλαιο δημιούργησε ψεύτικες κλήσεις swap και προσομοίωσε πρότυπα εμπορίας γύρω από το οικοσύστημα MON, κάνοντάς το να φαίνεται αυθεντικό σε έναν τυχαίο παρατηρητή που ελέγχει την ιστορία συναλλαγών. «Δεν είναι σφάλμα, αλλά ναι, είναι spoofing μέσα στο έξυπνο συμβόλαιό τους για να προσπαθήσουν να ξεγελάσουν τους ανθρώπους», δήλωσε ο Hunsaker.
Αυτές οι ψεύτικες μεταφορές πιθανότατα στοχεύουν να εκμεταλλευτούν τις χαοτικές πρώτες ώρες ενός νέου δικτύου, όταν οι χρήστες ανοίγουν πορτοφόλια, διεκδικούν tokens και παρακολουθούν τη ρευστότητα. Δημιουργώντας την εμφάνιση ενεργού εμπορίου και κίνησης, οι επιτιθέμενοι ελπίζουν να παραπλανήσουν τους χρήστες ώστε να αλληλεπιδράσουν με συμβόλαια ή tokens που φαίνονται αξιόπιστα.
Η δραστηριότητα αυτή έρχεται σε μια πολυάσχολη στιγμή για τη Monad. Περισσότερα από 76,000 πορτοφόλια διεκδίκησαν MON τις εβδομάδες πριν από την εκκίνηση, αλλά τα tokens έγιναν προσβάσιμα μόνο αφού το δίκτυο τέθηκε σε λειτουργία τη Δευτέρα. Το MON αυξήθηκε κατά 19% την πρώτη ημέρα και τώρα έχει φτάσει το 43%, με κεφαλαιοποίηση αγοράς κοντά στα 500 εκατομμύρια δολάρια, σύμφωνα με το CoinGecko. Η Monad τοποθετεί τον εαυτό της ως μια αλυσίδα υψηλής απόδοσης, συμβατή με το EVM, ικανή για παράλληλη επεξεργασία συναλλαγών, ένα μοντέλο που στοχεύει να προσελκύσει χρήστες που είναι απογοητευμένοι από τη συμφόρηση του Ethereum και να ανταγωνιστεί άμεσα πλατφόρμες όπως η Solana.
Για περισσότερες πληροφορίες, μπορείτε να επισκεφθείτε τις επίσημες πηγές: CoinGecko και Monad.