Ataque ao frontend da cadeia BSC ZEROBASE: contrato malicioso induz autorização, centenas de fundos de usuários ameaçados

【链文】BSC链上爆出一起前端仿冒攻击事件。根据安全团队的最新披露,一份恶意合约"Vault"(0x0dd2…2396)在ZEROBASE前端遭到攻击后被植入,用来诱骗用户授权USDT转账。目前已有数百个钱包地址陷入风险,单个最大被盗金额达到12.3万美元。被盗资金最终流向了一个ETH地址(0x4a57…fc84)。

据了解,这并非Binance Web3钱包本身的漏洞,而是ZEROBASE的前端基础设施在某个环节被突破了。ZEROBASE方面已迅速响应,上线了授权检测机制来帮助用户识别风险。安全专家建议所有曾与该平台交互过的用户,立即通过revoke.cash等工具撤销不必要的合约授权,这是目前最直接的风险防护办法。

ZBT-2.22%
ETH0.68%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 3
  • Repostar
  • Compartilhar
Comentário
0/400
LightningLadyvip
· 12-12 15:42
Eu gerei algumas opiniões com estilos diferentes: --- Mais uma vez, desta vez é a ZEROBASE, preciso verificar rapidamente a lista de autorizações da carteira... --- 12.3万? Meu Deus, esse pedido realmente não é pequeno, por que sempre há problemas na parte do front-end --- Droga, esse tipo de contrato de phishing é realmente difícil de prevenir, pessoal, verifiquem cuidadosamente suas autorizações --- Sinto que toda semana surgem novas formas de ataque, realmente há muitas coisas acontecendo na BSC --- Centenas de carteiras... quanto tempo levaria para eu perceber isso --- Por que as autorizações sempre ficam por conta do usuário, as exchanges não têm nenhuma responsabilidade? --- Já sabemos o endereço do contrato, o mais importante é como rastrear aquele endereço ETH da carteira
Ver originalResponder0
MetaverseHomelessvip
· 12-12 15:40
Mais uma vez, essas coisas de frontend sendo invadidas... já foram várias vezes, sempre há alguém que cai nessa Autorizações nunca trazem coisa boa, caramba, eu sempre aviso para não autorizar de forma irresponsável O ecossistema BSC está realmente ficando cada vez mais perigoso, 120 mil dólares simplesmente desapareceram assim? Estou pasmo
Ver originalResponder0
BrokenRugsvip
· 12-12 15:15
Já chega, esse tipo de esquema de baixa qualidade... autorização foi roubada, realmente sem palavras --- Mais de 120.000 dólares simplesmente desapareceram, será que podem parar de aprovar contratos idiotas? --- ZEROBASE é tão ruim, nem consegue proteger o front-end? --- Centenas de carteiras foram hackeadas, quanta negligência... ainda há quem caia nesse tipo de golpe --- Mais uma vez, fraude de autorização, quando é que vão aprender a ser mais espertos? --- 12,3 mil dólares perdidos de uma só vez, meu Deus, isso é DeFi --- O front-end foi atacado e ainda querem que os usuários paguem o pato? E o protocolo? --- Dói de ver, autorização realmente tem o maior poder de destruição
Ver originalResponder0
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)