Attention aux scams de contrats malveillants sur la chaîne BSC : des centaines d'adresses ont déjà été victimes, avec une perte maximale de plus de 120 000 dollars.

【币界】BSC chaîne révèle un incident grave de fraude par autorisation. Selon l’équipe de sécurité, un contrat malveillant déguisé en front-end ZEROBASE (0x0dd2…2396) est en train d’inciter les utilisateurs à autoriser USDT. Cet incident est survenu suite à une attaque contre le front-end ZEROBASE, où l’attaquant a déployé un contrat malveillant pour du phishing, sans lien avec le portefeuille Binance Web3 lui-même.

La situation est actuellement très critique — des centaines d’adresses ont été touchées, avec une perte maximale par transaction atteignant 123 000 USD. Les fonds volés ont été transférés à l’adresse ETH 0x4a57…fc84 pour dissimulation.

Bonne nouvelle : ZEROBASE a déjà activé un mécanisme de détection d’autorisation pour prévenir d’autres pertes. Si vous avez interagi avec ce contrat, il est fortement recommandé de vous connecter immédiatement à revoke.cash pour révoquer les autorisations concernées, ne pas attendre d’être encore exploité. La sécurité n’est pas une petite affaire, agissez dès maintenant.

ETH0.58%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 7
  • Reposter
  • Partager
Commentaire
0/400
PuzzledScholarvip
· 12-12 19:44
Encore une fois, c'est la même vieille méthode : le front-end est attaqué, puis une escroquerie par phishing, des centaines de personnes piégées et elles n'ont toujours pas retenu la leçon.
Voir l'originalRépondre0
0xSunnyDayvip
· 12-12 16:08
Encore une fois, la chaîne BSC est vraiment un paradis pour la pêche au poisson... --- Des centaines d'adresses ? Putain, il faut vraiment être fou pour ça --- Il faut faire attention avec les autorisations, ce n'est pas donné à tout le monde de faire confiance --- 120 000 dollars US par transaction ? Ces escrocs sont vraiment trop cupides --- Même si ZEROBASE est pris, ils peuvent continuer à faire du mal, l'équipe de sécurité dort-elle ? --- Il semble qu'il faille encore ajouter à la liste noire, 0x0dd2…2396 souvenez-vous, les gars --- Je disais que l'autorisation USDT est la plus sujette à problème, il faut toujours vérifier l'adresse du contrat --- Tu utilises encore ZERO ? Je suis parti depuis longtemps, ngl --- Il y a des contrats de phishing tous les jours, il y a vraiment beaucoup de fraudeurs qui copient le travail des autres --- Un frontend piraté = utilisateurs victimes d'escroquerie, logique parfaitement cohérente
Voir l'originalRépondre0
BanklessAtHeartvip
· 12-12 16:00
BSC si facilement attaquable ? C'est toujours ces histoires de merde.
Voir l'originalRépondre0
BTCWaveRidervip
· 12-12 15:58
Encore cette histoire, quelques cas comme celui-ci sur BSC en un mois...
Voir l'originalRépondre0
AirdropSkepticvip
· 12-12 15:55
C’est reparti, il y a tellement d’escrocs dans cet endroit cassé sur BSC
Voir l'originalRépondre0
DefiPlaybookvip
· 12-12 15:55
Encore une fois, c'est la même vieille histoire de front-end piraté et de contrats malveillants déployés. Les gars qui ont misé 120 000 dollars d'un coup doivent encore regarder les graphiques . --- La fraude par autorisation est toujours la méthode la plus simple et brutale dans le monde des crypto-monnaies, plus facile que l'arbitrage flashloan. --- Des centaines d'adresses victimes ? Je me demande juste si ces vieux gars ont vérifié le code du contrat avant d'approuver... Probablement pas. --- Les contrats de scam sur BSC ont vraiment explosé ces deux dernières années, ça paraît même plus audacieux que sur la chaîne principale. --- Franchement, il aurait fallu prendre au sérieux les attaques contre le front-end depuis longtemps. Sinon, c'est toujours l'utilisateur qui paie l'addition. --- Ce contrat 0x0dd2 a-t-il déjà été mis sur liste noire ? Quelqu’un a-t-il suivi la trace de ces fonds ? --- Une technique de phishing classique : modifier discrètement l'adresse du front-end. Les gros investisseurs approuvent en vitesse, ils ne réagissent pas à temps. --- On dirait que la fraude NFT a perdu de sa popularité, mais les escrocs de contrats sont encore plus arrogants... De nos jours, même la DeFi n'est pas sûre. --- Perdre 120 000 dollars en une seule fois, c’est qu’il devait être vraiment pressé pour ne pas vérifier l’approbation.
Voir l'originalRépondre0
JustHereForMemesvip
· 12-12 15:42
Encore cette méthode, attaque d'autorisation de la frontend pour une arnaque, comment y a-t-il encore des gens qui croient à ça ?
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)