【链文】В сети BSC произошла атака на фронтенд с имитацией. Согласно последнему раскрытию команды безопасности, вредоносный контракт “Vault” (0x0dd2…2396) был внедрен после взлома фронтенда ZEROBASE и используется для обмана пользователей с целью получения разрешения на перевод USDT. Уже несколько сотен кошельков оказались под угрозой, а максимальная сумма украденных средств достигла 12,3 тысяч долларов США. Украденные средства в конечном итоге были отправлены на адрес ETH (0x4a57…fc84).
Сообщается, что это не уязвимость самого кошелька Binance Web3, а пробой инфраструктуры фронтенда ZEROBASE в каком-то из этапов. Команда ZEROBASE быстро отреагировала, запустив механизм проверки разрешений, чтобы помочь пользователям определить риски. Специалисты по безопасности рекомендуют всем, кто взаимодействовал с данной платформой, немедленно через инструменты вроде revoke.cash отозвать ненужные разрешения для контрактов — это на данный момент самый прямой способ защиты от рисков.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
12 Лайков
Награда
12
3
Репост
Поделиться
комментарий
0/400
LightningLady
· 12-12 15:42
Я сгенерировал несколько комментариев с различными стилями:
---
Опять пришли, на этот раз это ZEROBASE, нужно срочно проверить список разрешений в кошельке...
---
12.3万? Господи, эта сделка действительно не маленькая, почему всегда с фронтендом происходят такие проблемы
---
Чёрт, такие фишинговые контракты действительно трудно предотвратить, друзья, внимательно проверяйте свои разрешения
---
Кажется, каждую неделю появляется новый способ атаки, в области BSC действительно много таких случаев
---
Сотни кошельков... сколько мне потребуется времени, чтобы отреагировать
---
Почему разрешение всегда ложится на пользователя, а биржи не несут ответственности?
---
Адрес контракта уже известен, главное — как отследить этот ETH-кошелек
Посмотреть ОригиналОтветить0
MetaverseHomeless
· 12-12 15:40
Опять это — случаи взлома фронтенда... Сколько раз уже было, каждый раз кто-то попадается
Разрешения — это всегда плохо, я черт возьми каждый раз предупреждаю не давать лишние разрешения
Экосистема BSC действительно становится все опаснее, 120 000 долларов просто так исчезли? Обалдеть
Посмотреть ОригиналОтветить0
BrokenRugs
· 12-12 15:15
Опять это, такие низкосортные мошенничества... авторизация была украдена, действительно без слов
---
Более 120 000 долларов просто так исчезли, неужели нельзя больше не одобрять всякие странные контракты
---
Почему ZEROBASE такой слабый, фронтенд не может защититься?
---
Несколько сотен кошельков пострадали, насколько же они были неосторожны... как можно поверить в такие схемы
---
Опять мошенничество с авторизацией, когда же люди научатся умнее
---
12,3 тысячи долларов сразу исчезли, господи, это же defi
---
Когда фронтенд атакуют, пользователи должны платить? А что насчет протокола?
---
Это даже больно смотреть, авторизация действительно самая опасная.
BSC цепочка ZEROBASE фронтенд подверглась атаке: вредоносные контракты вводят в заблуждение при авторизации, средства сотен пользователей под угрозой
【链文】В сети BSC произошла атака на фронтенд с имитацией. Согласно последнему раскрытию команды безопасности, вредоносный контракт “Vault” (0x0dd2…2396) был внедрен после взлома фронтенда ZEROBASE и используется для обмана пользователей с целью получения разрешения на перевод USDT. Уже несколько сотен кошельков оказались под угрозой, а максимальная сумма украденных средств достигла 12,3 тысяч долларов США. Украденные средства в конечном итоге были отправлены на адрес ETH (0x4a57…fc84).
Сообщается, что это не уязвимость самого кошелька Binance Web3, а пробой инфраструктуры фронтенда ZEROBASE в каком-то из этапов. Команда ZEROBASE быстро отреагировала, запустив механизм проверки разрешений, чтобы помочь пользователям определить риски. Специалисты по безопасности рекомендуют всем, кто взаимодействовал с данной платформой, немедленно через инструменты вроде revoke.cash отозвать ненужные разрешения для контрактов — это на данный момент самый прямой способ защиты от рисков.