【Ланвін】На мережі BSC стався випадок фішингу з підробкою фронтенду. За останніми даними команди безпеки, зловмисний контракт “Vault” (0x0dd2…2396) був вставлений після атаки на фронтенд ZEROBASE і використаний для обману користувачів з метою отримання їхніх дозволів на переказ USDT. Вже кілька сотень гаманців опинилися під ризиком, а максимальна сума крадіжки з одного гаманця досягла 12,3 тисяч доларів США. Вкрадені кошти в кінцевому підсумку були спрямовані на ETH-адресу (0x4a57…fc84).
Зазначається, що це не вразливість самого гаманця Binance Web3, а злом інфраструктури фронтенду ZEROBASE на певному етапі. Команда ZEROBASE швидко відреагувала, запустивши механізм перевірки дозволів для допомоги користувачам у виявленні ризиків. Експерти з безпеки радять усім користувачам, які взаємодіяли з цією платформою, негайно відкликати непотрібні дозволи контрактів за допомогою інструментів на кшталт revoke.cash — це найпростіший спосіб захисту від ризиків на даний момент.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
12 лайків
Нагородити
12
3
Репост
Поділіться
Прокоментувати
0/400
LightningLady
· 12-12 15:42
Я тут згенерував кілька коментарів із різним стилем:
---
Знову це відбулося, цього разу настає черга ZEROBASE, потрібно швидко перевірити список дозволів гаманця...
---
12.3万? О Боже, ця транзакція дійсно велика, чому завжди на фронтенді виникають проблеми
---
Чорт, такі фішингові контракти дійсно важко запобігти, всі уважно переглядайте свої дозволи
---
Відчувається, що кожен тиждень з’являються нові методи атак, з цією блокчейном BSC справді багато проблем
---
Кілька сотень гаманців... скільки мені потрібно часу, щоб відреагувати
---
Чому дозволи завжди покладаються на користувача, а біржі не несуть відповідальність?
---
Адресу контракту вже знають, але головне — як прослідкувати за цим ETH-гаманцем
Переглянути оригіналвідповісти на0
MetaverseHomeless
· 12-12 15:40
Знову це трапилось, ця історія з зломом фронтенду... скільки разів вже було, що когось підловили
Авторизація — це завжди ризик, я кожного разу попереджаю не надавати доступ без розбору
Екосистема BSC дійсно стає все небезпечнішою, 12 тисяч доларів просто так зникли? Втомився
Переглянути оригіналвідповісти на0
BrokenRugs
· 12-12 15:15
Знову це трапилось, цей низький рівень шахрайства... авторизація була викрадена, дійсно без слів
---
Більше ніж 120 000 доларів просто зникли, чи не можна вже припинити approve робити на всякі непотрібні контракти
---
Чому ZEROBASE такий поганий, фронтенд навіть не може захистити?
---
Сотні гаманців потрапили в пастку, наскільки ж можна бути настільки неуважним... і ще хтось ведеться на цю схему
---
Знову шахрайство з авторизацією, коли вже навчимося бути розумнішими
---
12.3 тисячі доларів зникли за один раз, Боже мій, це ж defi
---
Атака на фронтенд, і користувачі мають платити? А що щодо протоколу?
---
Дуже боляче дивитись, авторизація дійсно має найсильніший руйнівний вплив
Майнінговий фронтенд BSC-ланцюга ZEROBASE зазнав атаки: зловмисний контракт спонукає до авторизації, сотні користувачів під загрозою втрати коштів
【Ланвін】На мережі BSC стався випадок фішингу з підробкою фронтенду. За останніми даними команди безпеки, зловмисний контракт “Vault” (0x0dd2…2396) був вставлений після атаки на фронтенд ZEROBASE і використаний для обману користувачів з метою отримання їхніх дозволів на переказ USDT. Вже кілька сотень гаманців опинилися під ризиком, а максимальна сума крадіжки з одного гаманця досягла 12,3 тисяч доларів США. Вкрадені кошти в кінцевому підсумку були спрямовані на ETH-адресу (0x4a57…fc84).
Зазначається, що це не вразливість самого гаманця Binance Web3, а злом інфраструктури фронтенду ZEROBASE на певному етапі. Команда ZEROBASE швидко відреагувала, запустивши механізм перевірки дозволів для допомоги користувачам у виявленні ризиків. Експерти з безпеки радять усім користувачам, які взаємодіяли з цією платформою, негайно відкликати непотрібні дозволи контрактів за допомогою інструментів на кшталт revoke.cash — це найпростіший спосіб захисту від ризиків на даний момент.