BSC цепочка ZEROBASE фронтенд подверглась атаке: вредоносные контракты вводят в заблуждение при авторизации, средства сотен пользователей под угрозой

【链文】В сети BSC произошла атака на фронтенд с имитацией. Согласно последнему раскрытию команды безопасности, вредоносный контракт “Vault” (0x0dd2…2396) был внедрен после взлома фронтенда ZEROBASE и используется для обмана пользователей с целью получения разрешения на перевод USDT. Уже несколько сотен кошельков оказались под угрозой, а максимальная сумма украденных средств достигла 12,3 тысяч долларов США. Украденные средства в конечном итоге были отправлены на адрес ETH (0x4a57…fc84).

Сообщается, что это не уязвимость самого кошелька Binance Web3, а пробой инфраструктуры фронтенда ZEROBASE в каком-то из этапов. Команда ZEROBASE быстро отреагировала, запустив механизм проверки разрешений, чтобы помочь пользователям определить риски. Специалисты по безопасности рекомендуют всем, кто взаимодействовал с данной платформой, немедленно через инструменты вроде revoke.cash отозвать ненужные разрешения для контрактов — это на данный момент самый прямой способ защиты от рисков.

ZBT-1.3%
ETH0.47%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 3
  • Репост
  • Поделиться
комментарий
0/400
LightningLadyvip
· 12-12 15:42
Я сгенерировал несколько комментариев с различными стилями: --- Опять пришли, на этот раз это ZEROBASE, нужно срочно проверить список разрешений в кошельке... --- 12.3万? Господи, эта сделка действительно не маленькая, почему всегда с фронтендом происходят такие проблемы --- Чёрт, такие фишинговые контракты действительно трудно предотвратить, друзья, внимательно проверяйте свои разрешения --- Кажется, каждую неделю появляется новый способ атаки, в области BSC действительно много таких случаев --- Сотни кошельков... сколько мне потребуется времени, чтобы отреагировать --- Почему разрешение всегда ложится на пользователя, а биржи не несут ответственности? --- Адрес контракта уже известен, главное — как отследить этот ETH-кошелек
Посмотреть ОригиналОтветить0
MetaverseHomelessvip
· 12-12 15:40
Опять это — случаи взлома фронтенда... Сколько раз уже было, каждый раз кто-то попадается Разрешения — это всегда плохо, я черт возьми каждый раз предупреждаю не давать лишние разрешения Экосистема BSC действительно становится все опаснее, 120 000 долларов просто так исчезли? Обалдеть
Посмотреть ОригиналОтветить0
BrokenRugsvip
· 12-12 15:15
Опять это, такие низкосортные мошенничества... авторизация была украдена, действительно без слов --- Более 120 000 долларов просто так исчезли, неужели нельзя больше не одобрять всякие странные контракты --- Почему ZEROBASE такой слабый, фронтенд не может защититься? --- Несколько сотен кошельков пострадали, насколько же они были неосторожны... как можно поверить в такие схемы --- Опять мошенничество с авторизацией, когда же люди научатся умнее --- 12,3 тысячи долларов сразу исчезли, господи, это же defi --- Когда фронтенд атакуют, пользователи должны платить? А что насчет протокола? --- Это даже больно смотреть, авторизация действительно самая опасная.
Посмотреть ОригиналОтветить0
  • Закрепить