【链文】BSCチェーン上で前端の偽装攻撃事件が発生しました。セキュリティチームの最新の公開によると、悪意のあるコントラクト"Vault"(0x0dd2…2396)がZEROBASEのフロントエンドに侵入された後に埋め込まれ、ユーザーにUSDTの送金許可を誘導するために使用されています。すでに数百のウォレットアドレスがリスクにさらされており、最大盗難額は12.3万ドルに達しています。盗まれた資金は最終的にETHアドレス(0x4a57…fc84)に流れています。この事件はBinance Web3ウォレット自体の脆弱性ではなく、ZEROBASEのフロントエンドインフラのある部分が突破されたことによるものと理解されています。ZEROBASE側は迅速に対応し、リスクを識別するための承認検出メカニズムを導入しました。セキュリティ専門家は、これまでに同プラットフォームと取引したすべてのユーザーに対し、revoke.cashなどのツールを使用して不要なコントラクトの許可を即座に取り消すことを推奨しています。
BSCチェーンZEROBASEフロントエンドが攻撃を受ける:悪意のあるコントラクトによる権限付与誘導、数百ユーザーの資金が脅威にさらされる
【链文】BSCチェーン上で前端の偽装攻撃事件が発生しました。セキュリティチームの最新の公開によると、悪意のあるコントラクト"Vault"(0x0dd2…2396)がZEROBASEのフロントエンドに侵入された後に埋め込まれ、ユーザーにUSDTの送金許可を誘導するために使用されています。すでに数百のウォレットアドレスがリスクにさらされており、最大盗難額は12.3万ドルに達しています。盗まれた資金は最終的にETHアドレス(0x4a57…fc84)に流れています。
この事件はBinance Web3ウォレット自体の脆弱性ではなく、ZEROBASEのフロントエンドインフラのある部分が突破されたことによるものと理解されています。ZEROBASE側は迅速に対応し、リスクを識別するための承認検出メカニズムを導入しました。セキュリティ専門家は、これまでに同プラットフォームと取引したすべてのユーザーに対し、revoke.cashなどのツールを使用して不要なコントラクトの許可を即座に取り消すことを推奨しています。