BSCチェーンZEROBASEフロントエンドが攻撃を受ける:悪意のあるコントラクトによる権限付与誘導、数百ユーザーの資金が脅威にさらされる

【链文】BSCチェーン上で前端の偽装攻撃事件が発生しました。セキュリティチームの最新の公開によると、悪意のあるコントラクト"Vault"(0x0dd2…2396)がZEROBASEのフロントエンドに侵入された後に埋め込まれ、ユーザーにUSDTの送金許可を誘導するために使用されています。すでに数百のウォレットアドレスがリスクにさらされており、最大盗難額は12.3万ドルに達しています。盗まれた資金は最終的にETHアドレス(0x4a57…fc84)に流れています。

この事件はBinance Web3ウォレット自体の脆弱性ではなく、ZEROBASEのフロントエンドインフラのある部分が突破されたことによるものと理解されています。ZEROBASE側は迅速に対応し、リスクを識別するための承認検出メカニズムを導入しました。セキュリティ専門家は、これまでに同プラットフォームと取引したすべてのユーザーに対し、revoke.cashなどのツールを使用して不要なコントラクトの許可を即座に取り消すことを推奨しています。

ZBT-1.51%
ETH0.46%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 3
  • リポスト
  • 共有
コメント
0/400
LightningLadyvip
· 12-12 15:42
こちらでいくつかのスタイルの異なるコメントを作成しました: --- またか、今回はZEROBASEだ。早急にウォレットの承認リストを確認しないと... --- 12.3万?まったく、これはかなりの取引だな。やっぱりフロントエンドの部分はいつもトラブルになりやすい。 --- くそ、こういうフィッシングの契約は本当に防ぎようがない。皆さん、自分の承認をよく確認してください。 --- 毎週新しい攻撃方法が出ている気がする。BSCのエリアは特に事案が多い。 --- 数百のウォレットか...これに気付くまでどれだけ時間がかかるんだろう。 --- なぜ承認のようなものはいつもユーザーが自己責任なのか?取引所には責任がないのか? --- 契約アドレスはすでにわかっている。問題は、そのETHウォレットアドレスをどう追跡するかだ。
原文表示返信0
MetaverseHomelessvip
· 12-12 15:40
まただよ、このフロントエンドがハッキングされる件...何回目だよ、毎回誰かが被害に遭ってる 権限付与は良いことない、TM、毎回警告してるのに勝手に権限付与しないでくれ BSCエコシステムは本当にますます危険になってるな、12万ドルもあっさり消えたのか?呆れるわ
原文表示返信0
BrokenRugsvip
· 12-12 15:15
又来了,这种低级骗局...授权就被盗,真的无语 --- 十二万多美刀就这么没了,能不能别再approve乱七八糟的合约啊 --- ZEROBASE怎么这么菜,前端都守不住? --- 数百钱包中招,这得多粗心啊...咋还有人fall for这种套路 --- 又是授权诈骗,什么时候才能学聪明 --- 12.3万刀一把没了,我的天,这就是defi --- 前端被攻击还要用户埋单?协议方呢 --- 看着都疼,授权真的杀伤力最强
返信0
  • ピン