Récemment, un incident grave de phishing Web3 s'est produit. Selon l'équipe de sécurité, un contrat malveillant sur la chaîne BSC (adresse 0x0dd2…2396) a usurpé l'identité de l'interface officielle de ZEROBASE, en utilisant une fausse page pour inciter les utilisateurs à autoriser le transfert de USDT.



Cette attaque a pour origine une intrusion dans l'interface de ZEROBASE, et non une vulnérabilité du portefeuille lui-même. Elle a déjà causé la perte de plusieurs centaines d'adresses de portefeuille, la plus grande somme volée étant de 12,3 millions de dollars, avec plus de 25 millions de dollars USDT transférés vers l'adresse ETH désignée 0x4a57…fc84.

Les autorités ont lancé une réponse d'urgence, déployant un mécanisme de détection d'autorisation pour prévenir d'autres dommages. La communauté recommande vivement à tous les utilisateurs de vérifier immédiatement les paramètres de permission de leur portefeuille, en particulier de désactiver toute autorisation suspecte de USDT. Ce type de phishing reste actif, soyez donc vigilants et évitez d'entrer votre clé privée ou d'effectuer des opérations d'autorisation sur des sites inconnus.
ETH0.58%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 2
  • Reposter
  • Partager
Commentaire
0/400
ForkTroopervip
· 12-12 16:43
Encore ? La front-end de ZEROBASE a été piratée, ces hackers sont vraiment sans limites --- 250 000 U ont disparu comme ça, heureusement je n'ai pas touché à ce projet récemment --- Pas étonnant que j'aie vu une tonne d'autorisations suspectes dans mon portefeuille récemment, il faut vite faire un nettoyage --- La chaîne BSC est vraiment devenue un paradis pour le phishing, on dirait qu'il y a de nouvelles astuces chaque semaine --- Ne jamais entrer la clé privée sur des sites inconnus, il faut avoir ce minimum de bon sens, non ? --- Une transaction de 12,3 millions de dollars, il faut vraiment être négligent pour se faire arnaquer à ce point --- L'intrusion dans la front-end est encore plus effrayante que les vulnérabilités des smart contracts, on ne peut pas tout prévoir --- Virez vite le bookmark, ne cliquez plus sur les liens Twitter --- Après cet incident, y a-t-il encore des gens qui utilisent ZEROBASE ? La confiance est complètement détruite --- Vérifier les permissions, c'est simple à dire, mais il y a peu de gens qui le font réellement
Voir l'originalRépondre0
consensus_whisperervip
· 12-12 16:32
Encore un drame sanglant, il est vraiment impossible de prévenir les attaques contre le front-end --- 25 000 USDT ainsi perdus, cette méthode me fait même mal à regarder --- NGL, les activités de phishing sur BSC n'ont jamais cessé, il y a des victimes tous les jours --- On a l'impression que ces incidents deviennent de plus en plus fréquents, sommes-nous trop faibles ou les hackers trop forts ? --- Dépêchez-vous de vérifier vos autorisations, les amis, ne pas pouvoir pleurer quand il sera trop tard --- Perdu 120 000 en une seule transaction... Je dois vraiment vérifier ce qu'il reste dans mon portefeuille --- Les attaques contre le front-end, c'est vraiment difficile à contrer --- C'est toujours la même vieille ruse, quand est-ce que ces gens changeront de méthode ? --- C'est pour ça que je suis particulièrement réticent à autoriser l'accès à des sites inconnus, je ne fais pas confiance
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)