هفتهٔ اول راهاندازی شبکه اصلی موناد (Monad Mainnet) با چالشهایی همراه بود، بهویژه با گزارشهایی مبنی بر مشاهده تراکنشهای جعلی (Spoofed) توکن ERC-20. این گزارشها بلافاصله پس از آغاز به کار شبکه اصلی، در تاریخ ۲۵ نوامبر، تنها یک روز پس از راهاندازی، به سرعت در حال گسترش بودند و نگرانیهایی را در میان کاربران فضای کریپتو و بلاکچین ایجاد کردند. این حوادث نشاندهنده یک تاکتیک مهندسی اجتماعی است که کلاهبرداران در پی سوءاستفاده از هیجان و فعالیت زیاد در شبکههای نوپا هستند.
جیمز هانساکر، همبنیانگذار و مدیر ارشد فناوری موناد، در شبکه اجتماعی X (توییتر سابق) به کاربران هشدار داد که کلاهبرداران در حال انتشار تراکنشهای ساختگی ERC-20 هستند که به نظر میرسد از کیف پول شخصی او ارسال شدهاند. او با به اشتراک گذاشتن نمونههایی، توضیح داد که این تراکنشها توسط وی آغاز نشدهاند.
تعریف "Spoofing" یا جعل، به رویدادهای جعلی درون شبکه (on-chain) اشاره دارد که در اکسپلوررها و کیف پولها واقعی به نظر میرسند، اما در واقع هیچ حرکت واقعی وجوهی در آنها دخیل نیست. هانساکر به درستی اشاره کرد که ERC-20 تنها یک استاندارد رابط (interface standard) است. این بدان معناست که هر کسی میتواند یک قرارداد هوشمند (smart contract) مستقر کند که لاگهای (logs) انتقال گمراهکننده را منتشر کند. این رویدادهای جعلی، توکنها را جابهجا نمیکنند یا کیف پول کاربران را خالی نمیکنند، اما میتوانند کاربران را فریب دهند تا تصور کنند دارایی دریافت کردهاند یا فعالیت غیرمنتظرهای در کیف پولشان رخ داده است. این اتفاقات، تلاشی برای سوءاستفاده از ناآگاهی کاربران و سوق دادن آنها به سمت اقدامات خطرناکتر است.
هدف اصلی پشت این تراکنشهای جعلی، مهندسی اجتماعی (social engineering) است. کلاهبرداران اغلب تلاش میکنند تا کاربران را به سمت وبسایتهای فیشینگ (phishing sites)، دکمههای جعلی "Claim" (دریافت) یا قراردادهای مخرب هدایت کنند که درخواست تأییدیههای (approvals) غیرضروری میکنند. این یک مشکل مکرر در شبکههای جدید سازگار با ماشین مجازی اتریوم (EVM chains) است، بهویژه زمانی که فعالیت به شدت افزایش مییابد و کاربران برای تعامل با dAppهای جدید (برنامههای غیرمتمرکز) عجله دارند.
شبکه X شاهد افزایش هشدارها در مورد این موضوع بود و هشتگ "#MonadScam" برای مدت کوتاهی ترند شد، اگرچه پس از آن فروکش کرد. موناد سریعاً شفافسازی کرد که این حادثه یک "exploit" یا بهرهبرداری از باگ امنیتی نیست و هیچ گونه وجهی از دست نرفته است. زمان وقوع این حادثه، تنها یک روز پس از راهاندازی شبکه اصلی، به سردرگمی کاربران جدیدی که در حال گذر از یک فرآیند شلوغ راهاندازی بودند، افزود. با این حال، کاربران از واکنش سریع تیم موناد تمجید کردند و بسیاری تأکید کردند که این نقل و انتقالات جعلی بر موجودی کیف پول یا داراییهای توکن آنها تأثیری نداشته است.
راهاندازی موناد یکی از فعالترین رویدادها در سال جاری میلادی در حوزه بلاکچین بوده است. این شبکه، که یک پلتفرم با عملکرد بالا و سازگار با EVM است و توسط مهندسان سابق Jump Trading ساخته شده، با حمایت بیش از ۲۸۰ پروژه آغاز به کار کرده است. موناد بیش از ۲۶۰ میلیون دلار از Paradigm، Electric Capital و OKX Ventures جذب سرمایه کرده است. با افزایش فعالیت در شبکه، مهاجمان به نظر میرسد در حال سوءاستفاده از این هجوم اولیه هستند، مشابه کمپینهای فیشینگ قبلی که پورتال ایردراپ موناد را شبیهسازی کرده بودند.
برای حفظ امنیت در این فضای پر جنب و جوش، تیم موناد و متخصصان امنیت وب۳، توصیههای کلیدی زیر را مطرح میکنند:
استفاده از اکسپلوررهای تأیید شده: همیشه برای بررسی تراکنشها و فعالیتهای درون شبکه، فقط از اکسپلوررهای رسمی و تأیید شده استفاده کنید.
اجتناب از انگیزههای فوری: در برابر هرگونه دعوت به اقدام فوری یا احساس فوریت که ممکن است توسط کلاهبرداران برای تصمیمگیری عجولانه طراحی شده باشد، مقاومت کنید.
بررسی دقیق تعاملات با قراردادها: پیش از تأیید هرگونه تراکنش یا اعطای مجوز به یک قرارداد هوشمند، جزئیات آن را با دقت دو بار بررسی کنید. اطمینان حاصل کنید که با قرارداد صحیح و مورد انتظار تعامل میکنید.
این تراکنشهای جعلی، با وجود اینکه مستقیماً به از دست رفتن سرمایه منجر نمیشوند، اما میتوانند دروازهای برای حملات پیچیدهتر فیشینگ و مهندسی اجتماعی باشند. کاربران باید همواره هوشیار باشند و آموزش خود را در مورد تهدیدات امنیتی رایج در فضای کریپتو و بلاکچین بهروز نگه دارند تا بتوانند از داراییهای دیجیتال خود در برابر این نوع کلاهبرداریها محافظت کنند.
در دنیای پویای کریپتوکارنسی و بلاکچین، با وجود تمام نوآوریها، تهدیدهای امنیتی نیز همواره در کمین کاربران هستند. یکی از این تهدیدها که اغلب در شبکههای نوظهور ماشین مجازی اتریوم (EVM) مشاهده میشود، حمله "Spoofing" است. این نوع حمله، با اینکه مستقیماً منجر به از دست رفتن سرمایه نمیشود، اما یک تاکتیک مهندسی اجتماعی است که هدف آن فریب کاربران و هدایت آنها به سمت کلاهبرداریهای پیچیدهتر است. همانطور که در هفته اول فعالیت موناد (Monad) در شبکه اصلی مشاهده شد، این حملات میتوانند باعث سردرگمی زیادی شوند و کاربران را نگران کنند.
حمله Spoofing در بلاکچین به رویدادهای جعلی و ساختگی روی زنجیره اطلاق میشود که در اکسپلوررها و کیف پولها واقعی به نظر میرسند، اما در واقع هیچ جابجایی واقعی وجوهی در آنها صورت نگرفته است. جیمز هانسیکر، یکی از بنیانگذاران و مدیر ارشد فناوری موناد، هشدار داد که کلاهبرداران در حال ارسال تراکنشهای ساختگی ERC-20 بودند که به نظر میرسید از کیف پول او منشأ گرفتهاند.
این حملات با بهرهگیری از ماهیت استاندارد توکن ERC-20 صورت میگیرند. استاندارد ERC-20 تنها یک رابط (interface standard) است و هر کسی میتواند یک قرارداد هوشمند راهاندازی کند که لاگهای تراکنش گمراهکننده منتشر کند. این رویدادهای جعلی، توکنها را جابجا نمیکنند یا کیف پولها را تخلیه نمیکنند. بلکه هدف اصلی آنها گمراه کردن کاربران است تا تصور کنند دارایی دریافت کردهاند یا فعالیت غیرمنتظرهای را آغاز کردهاند. این تاکتیک از نظر فنی یک "اکسپلویت" یا نقص امنیتی در شبکه نیست، بلکه نوعی سوءاستفاده از نحوه نمایش دادهها در بلاکچین است.
هدف نهایی پشت حملات Spoofing، مهندسی اجتماعی است. کلاهبرداران به دنبال این هستند که با نمایش تراکنشهای جعلی، کاربران را متقاعد به انجام کاری کنند که منجر به از دست رفتن واقعی داراییهایشان میشود. آنها اغلب تلاش میکنند کاربران را به سمت سایتهای فیشینگ، دکمههای "دریافت" (claim) یا قراردادهای هوشمند مخرب سوق دهند که درخواست تأییدیه برای دسترسی به کیف پول یا توکنهایشان را دارند.
این یک مشکل تکراری در شبکههای جدید مبتنی بر ماشین مجازی اتریوم (EVM) است، به خصوص زمانی که فعالیت شبکه افزایش مییابد و کاربران برای تعامل با برنامههای غیرمتمرکز (dApps) تازه و هیجانانگیز هجوم میآورند. در مورد موناد، این اتفاق تنها یک روز پس از راهاندازی شبکه اصلی رخ داد و به سردرگمی کاربران جدیدی که در حال آشنایی با پلتفرم بودند، افزود. این حملات مشابه کمپینهای فیشینگ قبلی بودند که پورتال ایردراپ موناد را تقلید میکردند، جایی که مهاجمان از هیجان ایردراپ برای فریب کاربران سوءاستفاده کردند.
با توجه به ماهیت فریبنده حملات Spoofing، هوشیاری و رعایت نکات امنیتی برای کاربران کریپتو بسیار حیاتی است. تیم موناد نیز پس از این حادثه، به کاربران خود توصیههای مهمی ارائه کرد که میتواند راهنمای مناسبی برای جلوگیری از قربانی شدن در برابر این نوع کلاهبرداریها باشد:
در حالی که حملات Spoofing به طور مستقیم منجر به از دست رفتن سرمایه نمیشوند، آنها دروازهای برای حملات فیشینگ و مهندسی اجتماعی هستند که در نهایت میتوانند به تخلیه کیف پول شما منجر شوند. آگاهی از این تهدیدات و رعایت اصول اولیه امنیت در بلاکچین، کلید حفظ داراییهای دیجیتال شما در این اکوسیستم پویاست.
هفته اول حضور شبکه موناد در شبکه اصلی (Mainnet) با چالشهایی همراه بود که بیش از همه توجه تیم و جامعه کاربری را به خود جلب کرد. پس از راهاندازی شبکه اصلی، گزارشهایی مبنی بر انتقالهای جعلی توکن ERC-20 (Spoofed ERC-20 token transfers) منتشر شد که نگرانیهایی را در میان کاربران تازهوارد و حتی باتجربه ایجاد کرد. این حوادث، که یک روز پس از آغاز به کار شبکه اصلی، یعنی سهشنبه ۲۵ نوامبر، اوج گرفتند، نیازمند واکنش سریع و شفاف از سوی توسعهدهندگان بودند. این اتفاقات، در حالی که موناد راهاندازی موفقی با جذب سرمایه بیش از ۲۶۰ میلیون دلار و حمایت بیش از ۲۸۰ پروژه را تجربه کرده بود، میتوانستند به اعتبار پروژه لطمه بزنند.
جیمز هانسیکر (James Hunsaker)، همبنیانگذار و مدیر ارشد فناوری موناد، به سرعت به این گزارشها واکنش نشان داد. او از طریق پلتفرم X (توییتر سابق) به کاربران هشدار داد که کلاهبرداران در حال پخش انتقالهای ساختگی توکن ERC-20 هستند که به نظر میرسد از کیف پول شخصی او ارسال شدهاند. این اقدام هانسیکر، نشاندهنده هوشیاری تیم نسبت به تهدیدات امنیتی و تلاش برای آگاهسازی جامعه در حوزه بلاکچین بود. او تأکید کرد که مفهوم "جعلیسازی" یا "اسپوفینگ" (Spoofing) به رویدادهای جعلی در بلاکچین اشاره دارد که در اکسپلوررها و کیف پولها واقعی به نظر میرسند، اما در واقع هیچگونه جابجایی واقعی وجوهی در آنها صورت نمیگیرد و کیف پولها تخلیه نمیشوند.
هانسیکر با به اشتراک گذاشتن نمونههایی از تراکنشهایی که توسط او آغاز نشده بودند، به توضیح ماهیت فنی این اتفاق پرداخت. او خاطرنشان کرد که ERC-20 تنها یک استاندارد رابط است و هر کسی میتواند یک قرارداد هوشمند را مستقر کند که لاگهای انتقال گمراهکننده ایجاد کند. این رویدادها، هرچند ظاهری فریبنده دارند، اما نه توکنی را جابجا میکنند و نه منجر به تخلیه کیف پولها میشوند. هدف اصلی کلاهبرداران از این روش، گمراه کردن کاربران است تا تصور کنند دارایی دریافت کردهاند یا فعالیت غیرمنتظرهای در کیف پولشان رخ داده است. این نوع حملات بیشتر بر پایه مهندسی اجتماعی استوار هستند و سعی در فریب کاربران برای مراجعه به سایتهای فیشینگ، کلیک بر روی دکمههای «ادعا» (Claim) یا تعامل با قراردادهای مخرب دارند که درخواست تأییدیههای غیرضروری میکنند.
تیم موناد به طور صریح اعلام کرد که این حادثه یک «اکسپلویت» (Exploit) یا آسیبپذیری امنیتی در پروتکل نیست و هیچ سرمایهای از کاربران از دست نرفته است. این شفافسازی، در بحبوحه راهاندازی پر سر و صدای شبکه اصلی و در میان کاربران جدیدی که هنوز با اکوسیستم موناد آشنایی کامل نداشتند، بسیار حیاتی بود و به کاهش سردرگمی کمک شایانی کرد.
با وجود هشدارهای رسمی، این گزارشهای جعلی در ابتدا باعث ایجاد موجی از نگرانی در جامعه کریپتو و وب۳ شد. پلتفرم X شاهد افزایش هشدارها بود و حتی هشتگ «#MonadScam» برای مدت کوتاهی ترند شد که نشاندهنده میزان توجه و دغدغه اولیه کاربران بود. با این حال، واکنش سریع و قاطع تیم موناد و توضیحات فنی ارائهشده توسط جیمز هانسیکر، به سرعت به این نگرانیها پایان داد و به کاربران اطمینان خاطر بخشید.
کاربران به سرعت از پاسخگویی سریع تیم موناد تمجید کردند و بسیاری از آنها تأکید داشتند که انتقالهای جعلی هیچ تأثیری بر موجودی کیف پول یا داراییهای توکنی آنها نداشته است. این بازخورد مثبت از سوی جامعه، نشاندهنده درک آنها از ماهیت این حمله (که بیشتر فیشینگ و مهندسی اجتماعی بود تا یک نقص امنیتی در پروتکل) و همچنین اعتماد به تیم توسعهدهنده بود. این حادثه همچنین بر اهمیت آموزش کاربران در زمینه امنیت سایبری و بلاکچین تأکید کرد، زیرا سردرگمی در میان کاربران جدید، که در حال آشنایی با راهاندازی پرمشغله شبکه بودند، بیشتر به چشم میخورد.
این حادثه بار دیگر ثابت کرد که حملات فیشینگ و مهندسی اجتماعی یک مشکل تکراری در زنجیرههای جدید سازگار با ماشین مجازی اتریوم (EVM) هستند، به ویژه زمانی که فعالیت شبکه به سرعت افزایش مییابد و کاربران برای تعامل با برنامههای غیرمتمرکز (dApps) تازه منتشر شده عجله میکنند. موناد، که یکی از فعالترین راهاندازیهای سال را تجربه کرده بود و بیش از ۷۶,۰۰۰ کیف پول ۳.۳۳ میلیارد توکن MON به ارزش تقریبی ۱۰۵ میلیون دلار را در ایردراپ دریافت کرده بودند، و همچنین پشتیبانی از بیش از ۲۸۰ پروژه را با خود داشت، به سرعت مورد توجه قرار گرفته بود. مهاجمان به وضوح از این شتاب اولیه سوءاستفاده کرده و تاکتیکهایی مشابه کمپینهای فیشینگ قبلی که پورتال ایردراپ موناد را تقلید میکردند، به کار گرفتند.
در مواجهه با افزایش فعالیت و تلاشهای کلاهبرداران، تیم موناد مجموعهای از توصیههای حیاتی را برای افزایش امنیت کاربران مطرح کرده است. این نکات امنیتی، اگرچه ساده به نظر میرسند، اما نقش کلیدی در محافظت از داراییهای دیجیتال و جلوگیری از گرفتار شدن در دام کلاهبرداریهای مهندسی اجتماعی دارند. این توصیهها عبارتند از:
این حملات، که بیشتر بر پایه فریب و گمراهی بنا شدهاند تا نقص فنی، بر اهمیت سواد بلاکچین و آگاهی از تهدیدات امنیتی در فضای وب۳ تأکید میکنند. در محیط پویای کریپتو، که راهاندازیهای موفق مانند موناد میتوانند شاهد افزایش ناگهانی فعالیت باشند و قیمت توکنها بیش از ۵۰ درصد رشد کند (از ۰.۰۲ دلار به حدود ۰.۰۴۵ دلار در زمان نگارش)، هوشیاری کاربران در برابر تاکتیکهای مهندسی اجتماعی بیش از پیش اهمیت مییابد. تیم موناد با واکنش سریع و آموزش مداوم، نه تنها به حفاظت از جامعه خود کمک کرد، بلکه استانداردی برای پاسخگویی در مواجهه با چالشهای امنیتی در اکوسیستمهای بلاکچینی نوپا ایجاد نمود.
راهاندازی شبکههای اصلی جدید در دنیای پرشتاب بلاکچین و کریپتو همواره با هیجان و فعالیت گستردهای همراه است. شبکه موناد (Monad)، به عنوان یکی از فعالترین لانچهای سال، نیز از این قاعده مستثنی نبود. با این حال، همانطور که اغلب در زنجیرههای جدید ماشین مجازی اتریوم (EVM) شاهد هستیم، این دوره پرشور میتواند به بستری برای سوءاستفاده کلاهبرداران تبدیل شود. موناد در اولین هفته راهاندازی شبکه اصلی خود، با گزارشهایی مبنی بر جعل انتقال توکنهای ERC-20 مواجه شد که چالشی امنیتی برای کاربران جدید و با تجربه ایجاد کرد. این اتفاق تنها یک روز پس از راهاندازی رسمی شبکه در تاریخ ۲۵ نوامبر گزارش شد و نشاندهنده هوشیاری مهاجمان برای بهرهبرداری از هیجان اولیه است.
جعل انتقال توکن یا "Spoofing" به رویدادهای جعلی در زنجیره (on-chain) اطلاق میشود که در اکسپلوررها و کیف پولها واقعی به نظر میرسند، اما در واقع هیچ جابهجایی واقعی وجوهی در آنها صورت نمیگیرد. جیمز هانسیکر، همبنیانگذار و مدیر ارشد فناوری موناد، در شبکه X (توئیتر سابق) هشدار داد که کلاهبرداران در حال پخش انتقالهای ساختگی ERC-20 هستند که به نظر میرسد از کیف پول شخصی او ارسال شدهاند. وی با به اشتراک گذاشتن نمونههایی، توضیح داد که این تراکنشها توسط او آغاز نشدهاند. او تاکید کرد که ERC-20 تنها یک استاندارد رابط است و هر کسی میتواند قراردادی هوشمند را مستقر کند که لاگهای انتقالی گمراهکننده منتشر کند.
این رویدادهای جعلی، توکنها را جابهجا نمیکنند یا کیف پولها را تخلیه نمیکنند، اما هدف اصلی آنها مهندسی اجتماعی است. کلاهبرداران از این طریق تلاش میکنند تا کاربران را به سمت وبسایتهای فیشینگ (Phishing)، دکمههای "دریافت" جعلی (claim) یا قراردادهای مخربی سوق دهند که از کاربران درخواست تایید دسترسی (approvals) به کیف پولهایشان را دارند. این یک مسئله تکراری در شبکههای جدید EVM است، به خصوص زمانی که فعالیت به شدت افزایش مییابد و کاربران برای تعامل با برنامههای غیرمتمرکز (dApps) تازه راهاندازی شده هجوم میآورند. در نتیجه، کاربران ممکن است با تصور دریافت داراییهای جدید یا انجام فعالیتی غیرمنتظره، ناخواسته قربانی حملات پیچیدهتری شوند.
حمله جعل انتقال توکن در موناد، به دلیل زمانبندی آن - تنها یک روز پس از راهاندازی شبکه اصلی - به سردرگمی کاربران جدیدی که در حال حاضر با فرآیند شلوغ راهاندازی سروکار داشتند، دامن زد. این سناریو به کلاهبرداران اجازه میدهد تا از موج هیجان و عجله کاربران بهرهبرداری کنند. مشابه کمپینهای فیشینگ قبلی که پورتال ایردراپ موناد را تقلید میکردند، این حملات جدید نیز با هدف فریب کاربران برای تعامل با منابع آلوده طراحی شدهاند.
موناد با جذب سرمایه بیش از ۲۶۰ میلیون دلاری و حمایت از بیش از ۲۸۰ پروژه، یکی از فعالترین لانچهای سال را تجربه کرده بود. تعداد تراکنشهای تستنت آن از ۲.۶ میلیارد فراتر رفت و بیش از ۷۶,۰۰۰ کیف پول، ۳.۳۳ میلیارد توکن MON را در دور ایردراپ به ارزش تقریبی ۱۰۵ میلیون دلار دریافت کردند. چنین حجم بالایی از فعالیت و ورود کاربران جدید، فضای ایدهآلی را برای مهاجمان فراهم میکند تا با استفاده از جعل رویدادهای ظاهراً معتبر، کاربران را به دام بیاندازند. این حملات نه تنها اعتبار یک پروژه جدید را تحت تاثیر قرار میدهند، بلکه میتوانند باعث ضررهای مالی قابل توجهی برای قربانیان ناآگاه شوند که در نهایت دسترسی به کیف پول خود را به کلاهبرداران میدهند.
موناد به سرعت واکنش نشان داد و توضیح داد که این حادثه یک "اکسپلویت" نیست و هیچ بودجهای از دست نرفته است. کاربران نیز پاسخ سریع تیم را تحسین کردند و بسیاری تاکید داشتند که انتقالهای جعلی بر موجودی کیف پول یا داراییهای توکن آنها تاثیری نگذاشته است. با این حال، اهمیت آموزش و آگاهی کاربران در فضای وب۳ برجستهتر میشود. با افزایش فعالیت شبکه و رسیدن قیمت توکن MON به بیش از ۵۰ درصد رشد پس از افت اولیه، تیم موناد بر لزوم احتیاط بیشتر کاربران تاکید کرده است.
برای افزایش امنیت در چنین محیطی، کاربران باید توصیههای کلیدی زیر را جدی بگیرند:
هوشیاری و انجام تحقیقات کافی، سنگ بنای امنیت در اکوسیستم کریپتو است. در فضای پرهیجان راهاندازیهای جدید، کاربران باید همیشه فرض را بر این بگذارند که محتوای مشکوک ممکن است بخشی از یک حمله مهندسی اجتماعی باشد و با دقت بیشتری نسبت به هرگونه تعامل با کیف پول خود اقدام کنند. این رویکرد به جلوگیری از افتادن در دام کلاهبرداریهای فیشینگ و حفظ داراییهای دیجیتال کمک شایانی خواهد کرد.
پروژه موناد، یکی از مورد انتظارترین بلاکچینهای سازگار با ماشین مجازی اتریوم (EVM)، با وجود راهاندازی موفقیتآمیز شبکه اصلی خود، هفته اول پرفراز و نشیبی را تجربه کرد. بلافاصله پس از آغاز به کار، گزارشهایی مبنی بر انتقالهای جعلی توکن ERC-20 در میان کاربران منتشر شد. جیمز هانساکر، یکی از بنیانگذاران و مدیر ارشد فناوری موناد، در پلتفرم X (توییتر سابق) به کاربران در مورد انتشار گسترده این توکنهای جعلی هشدار داد. این "اسپوفینگ" یا جعل، به رویدادهای ساختگی روی بلاکچین اشاره دارد که در اکسپلوررها و کیف پولها واقعی به نظر میرسند، اما در واقع هیچ جابهجایی واقعی در وجوه یا داراییها رخ نمیدهد. این اتفاق، اگرچه منجر به از دست رفتن سرمایه نمیشود، اما میتواند کاربران را فریب دهد که داراییهایی دریافت کردهاند یا فعالیتهای غیرمنتظرهای رخ داده است، و سردرگمی زیادی را در جامعه کاربری ایجاد کرد.
ریشه این حوادث در ماهیت استاندارد ERC-20 و تاکتیکهای مهندسی اجتماعی نهفته است. هانساکر توضیح داد که ERC-20 تنها یک استاندارد رابط برای توکنها است و هر کسی میتواند یک قرارداد هوشمند ایجاد کند که لاگهای انتقال گمراهکننده منتشر کند. هدف اصلی پشت این فعالیتها، مهندسی اجتماعی است؛ کلاهبرداران تلاش میکنند تا کاربران را به سمت سایتهای فیشینگ، دکمههای "دریافت" (claim) جعلی، یا قراردادهای مخربی سوق دهند که از کاربران درخواست تایید دسترسی میکنند. این یک مشکل تکراری در زنجیرههای جدید مبتنی بر EVM است، به ویژه زمانی که فعالیت به طور ناگهانی افزایش مییابد و کاربران برای تعامل با برنامههای غیرمتمرکز (dApps) جدید هجوم میآورند. در چنین محیطی، هوشیاری کاربران برای شناسایی و اجتناب از این تلهها حیاتی است تا از امنیت داراییهای دیجیتال خود اطمینان حاصل کنند.
تیم موناد به سرعت به این گزارشها واکنش نشان داد و توضیح داد که این حادثه یک "اکسپلویت" یا بهرهبرداری امنیتی نبوده و هیچ وجهی از دست نرفته است. این شفافسازی به رفع سردرگمیها کمک کرد، به ویژه برای کاربران جدیدی که در حال تطبیق با راهاندازی پرهیاهوی شبکه بودند. جامعه کاربری از واکنش سریع و قاطع تیم موناد تمجید کرد و بسیاری تأکید کردند که این انتقالهای جعلی، موجودی کیف پول یا داراییهای توکن آنها را تحت تأثیر قرار نداده است. اگرچه هشتگ #MonadScam برای مدت کوتاهی در X ترند شد، اما با توضیحات تیم و درک ماهیت رویداد، وضعیت به سرعت آرام گرفت. این اتفاق نشاندهنده اهمیت ارتباط شفاف و بهموقع در اکوسیستم بلاکچین، به خصوص در مراحل اولیه راهاندازی یک پروژه بزرگ است.
با وجود چالشهای اولیه مربوط به اسپوفینگ، موناد از زمان راهاندازی شاهد رشد و پذیرش چشمگیری بوده است. این پروژه با پشتیبانی بیش از ۲۸۰ پروژه دیگر به صورت زنده درآمد و موفق شد بیش از ۲۶۰ میلیون دلار سرمایه از شرکتهای بزرگی مانند Paradigm، Electric Capital و OKX Ventures جذب کند. در دور ایردراپ اولیه، بیش از ۷۶,۰۰۰ کیف پول، ۳.۳۳ میلیارد توکن MON را که در آن زمان حدود ۱۰۵ میلیون دلار ارزش داشت، دریافت کردند. اعداد و ارقام تستنت نیز حاکی از مقیاسپذیری بالای موناد بود: بیش از ۲.۶ میلیارد تراکنش، ۳۰۰ میلیون کیف پول و ۴۱ میلیون بلاک. توکن MON نیز پس از راهاندازی با قیمت ۰.۰۲ دلار، علیرغم افت اولیه، بیش از ۵۰ درصد رشد کرده و به حدود ۰.۰۴۵ دلار رسیده است، که نشاندهنده علاقه و اعتماد جامعه به پتانسیل بلندمدت این بلاکچین پرسرعت و سازگار با EVM است.
با افزایش فعالیتها در شبکه موناد، تیم توسعه به کاربران توصیه میکند تا همواره هوشیار باشند و تنها از اکسپلوررهای تأییدشده و رسمی استفاده کنند. اجتناب از درخواستهای فوری و وسوسهانگیز، و بررسی دقیق تعاملات با قراردادهای هوشمند، از اقدامات حیاتی برای حفظ امنیت داراییهای دیجیتال است. این حملات مهندسی اجتماعی یادآور اهمیت سواد بلاکچینی و درک سازوکار استانداردهایی مانند ERC-20 هستند. در نهایت، موناد با یک راهاندازی پرقدرت و موفقیتهای چشمگیر، پتانسیل بالایی را برای تبدیل شدن به یکی از بازیگران اصلی در فضای EVM نشان داده است. با این حال، مسئولیت حفظ امنیت داراییها در درجه اول بر عهده کاربر است. با پیروی از بهترین شیوههای امنیتی و آگاهی از تهدیدات رایج، کاربران میتوانند با اطمینان خاطر بیشتری در این اکوسیستم نوپا مشارکت کنند.