Atenção a fraudes com contratos maliciosos na cadeia BSC: já causaram prejuízos a centenas de endereços, com a maior perda única superior a 12.000 dólares.

【币界】BSC链上曝出一起严重的授权诈骗事件。据安全团队披露,一份伪装成ZEROBASE前端的恶意合约(0x0dd2…2396)正在诱导用户授权USDT。这起事件源于ZEROBASE前端遭受攻击,攻击者借机部署恶意合约进行钓鱼,与Binance Web3钱包本身无关。

目前情况已经相当严峻——数百个地址遭殃,单笔最高损失达到12.3万美元,被盗资金已被转移到ETH地址0x4a57…fc84进行隐匿。

好消息是,ZEROBASE已经启用了授权检测机制来防止进一步损失。如果你曾在这个合约交互过,强烈建议立即登录revoke.cash撤销相关授权,别等着被继续薅羊毛。安全无小事,现在就行动。

ETH0.79%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 7
  • Republicar
  • Partilhar
Comentar
0/400
PuzzledScholarvip
· 12-12 19:44
Mais uma vez, esse velho truque, o front-end é atacado e ocorre phishing, centenas de pessoas caem na armadilha e ainda não aprenderam a lição
Ver originalResponder0
0xSunnyDayvip
· 12-12 16:08
Já voltou, a cadeia BSC é realmente um paraíso para phishing... --- Centenas de endereços? Porra, isso deve ser muito audacioso --- Autorizações ainda precisam ser mais cautelosas, nem todo mundo pode confiar nelas --- $120.000 por operação? Esses golpistas são mesmo muito gananciosos --- Se o ZEROBASE for derrubado, ainda assim podem continuar a fazer mal, a equipe de segurança está dormindo? --- Parece que vamos ter que colocar na lista negra novamente, 0x0dd2…2396 lembrem-se, pessoal --- Eu já sabia que autorizar USDT é o mais propenso a problemas, sempre verifique o endereço do contrato --- Ainda estão usando ZERO? Eu já tinha fugido há tempos, ngl --- Contratos de phishing aparecem todos os dias, há muitos golpistas copiando trabalhos alheios
Ver originalResponder0
BanklessAtHeartvip
· 12-12 16:00
BSC é tão fácil de ser atacada? Sempre esses problemas chatos assim
Ver originalResponder0
BTCWaveRidervip
· 12-12 15:58
Mais uma vez essa história, na BSC há um mês várias dessas ocorrências...
Ver originalResponder0
AirdropSkepticvip
· 12-12 15:55
Mais uma vez, neste lugar horrível da BSC há mesmo muitos golpistas
Ver originalResponder0
DefiPlaybookvip
· 12-12 15:55
Mais uma vez, o método de ataque ao front-end com implantação de contratos maliciosos, aqueles que apostaram 120 mil dólares de uma só vez ainda devem estar olhando para os gráficos de velas [cabeça de cachorro] --- O golpe de fraude por autorização é sempre a forma mais simples e bruta de roubo no mercado de criptomoedas, mais fácil do que arbitragem com flashloan --- Centenas de endereços vítimas? Só quero saber se esses caras aprovaram antes de revisar o código do contrato... Provavelmente não --- Nos últimos dois anos, os contratos fraudulentos na BSC realmente aumentaram, parecem ainda mais descarados do que na rede principal --- Para ser honesto, o ataque ao front-end já deveria ter sido levado a sério há muito tempo, senão os usuários sempre pagam a conta --- O contrato 0x0dd2 já foi colocado na blacklist? Alguém rastreou o fluxo de fundos dessa transação? --- Clássica armadilha de phishing, mudando discretamente o endereço do front-end, os grandes investidores estão apressados em aprovar, e não percebem a tempo --- Parece que as fraudes com NFTs esfriaram, mas os scams com contratos estão ainda mais audaciosos... Hoje em dia, nem mesmo DeFi é seguro --- Perdeu 120 mil dólares de uma só vez, deve estar desesperado, nem revisou a aprovação
Ver originalResponder0
JustHereForMemesvip
· 12-12 15:42
Mais uma vez esse esquema, front-end sendo atacado para autorização de fraude, como ainda há pessoas que caem nessa?
Ver originalResponder0
  • Fixar
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)