Monad ana ağı ve MON token lansmanının ardından ERC-20 olay sahteciliği raporları ortaya çıktı. James Hunsaker, sahte transferlerin keşfedildiğini ve kullanıcıların dikkatli olması gerektiğini belirtti.
Monad ana ağı açılışı ve MON token dağıtımı sonrasında kullanıcılar, Monad üzerinde görünen ancak gerçekte imzalanmamış sahte ERC-20 transferleri bildirdi. Proje ortaklarından James Hunsaker olayın bir blockchain hatası olmadığını, kötü amaçlı sözleşmelerin event yayımlayarak gezginlerde gerçek işlem gibi göründüğünü açıkladı.
İçindekiler Tablosu
Olayın özeti
Başlangıçta airdrop ve halka açık satış sonrası cüzdanlara erişim sağlanınca, bazı keşif araçları (explorer) sahte transferleri normal işlem geçmişi olarak gösterdi. Bu tür sahteciliğin amacı yeni ağ üzerinde aktiflik izlenimi yaratarak kullanıcıları yanıltmak ve ek dikkat çekmektir. Decrypt’in haberi bu vakayı ilk bildiren kaynaklardan biridir ve örnek işlem olarak MonadScan’daki bir işlem paylaşıldı.
Teknik açıklama
Saldırganlar, ERC-20 arayüzünü taklit eden kendi sözleşmelerini dağıtarak event yayınlıyor. Bu yayınlar explorer’lar tarafından sıradan token transferi gibi görselleştirilebiliyor; oysa ne adresler işlem imzaladı ne de tokenler hareket etti. Bazı sözleşmeler sahte swap çağrıları ve yapay imza benzeri veri parçaları da üretiyor. Bu teknik, EVM uyumlu zincirlerde görülen bilinen bir aldatmaca yöntemidir. Teknik detay ve örnekler için Decrypt kaynağı referans alınabilir.
Nasıl çalışıyor?
- Saldırgan kendi akıllı sözleşmesini dağıtıyor.
- Sözleşme, transfer ve swap olaylarını yayımlayan event’ler tetikliyor.
- Explorer’lar bu event’leri okuyup işlem geçmişi olarak gösteriyor.
Riskler ve kullanıcı önerileri
Bu tip sahte olaylar kullanıcıların cüzdan geçmişini yanlış yorumlamasına ve sosyal mühendislik saldırılarına zemin hazırlayabilir. Kullanıcıların önerileri şunlardır:
- Explorer’da görülen işlemin imzalanıp imzalanmadığını kontrol edin.
- Token bakiyesini ve onay geçmişini cüzdan arayüzünüzden doğrulayın.
- Bilinmeyen sözleşme etkileşimlerine izin vermeyin ve bağlantılara dikkat edin.
- Geliştirici veya proje ekipleri tarafından yapılan resmi açıklamaları takip edin.
Sonuç
Monad ekosistemi, MON token ve ağ kullanımının artmasıyla birlikte hedef haline geldi. Olay, blockchain altyapısının hatası değil, akıllı sözleşme seviyesinde yapılan sahteciliğe örnek teşkil ediyor. Kullanıcılar ve geliştiriciler için en iyi uygulama, işlem imzalarını ve onay mekanizmalarını dikkatle doğrulamak olacaktır. Daha fazla detay için Decrypt ve ilgili gezgin kayıtları takip edilmelidir.

