Майнінговий фронтенд BSC-ланцюга ZEROBASE зазнав атаки: зловмисний контракт спонукає до авторизації, сотні користувачів під загрозою втрати коштів

【Ланвін】На мережі BSC стався випадок фішингу з підробкою фронтенду. За останніми даними команди безпеки, зловмисний контракт “Vault” (0x0dd2…2396) був вставлений після атаки на фронтенд ZEROBASE і використаний для обману користувачів з метою отримання їхніх дозволів на переказ USDT. Вже кілька сотень гаманців опинилися під ризиком, а максимальна сума крадіжки з одного гаманця досягла 12,3 тисяч доларів США. Вкрадені кошти в кінцевому підсумку були спрямовані на ETH-адресу (0x4a57…fc84).

Зазначається, що це не вразливість самого гаманця Binance Web3, а злом інфраструктури фронтенду ZEROBASE на певному етапі. Команда ZEROBASE швидко відреагувала, запустивши механізм перевірки дозволів для допомоги користувачам у виявленні ризиків. Експерти з безпеки радять усім користувачам, які взаємодіяли з цією платформою, негайно відкликати непотрібні дозволи контрактів за допомогою інструментів на кшталт revoke.cash — це найпростіший спосіб захисту від ризиків на даний момент.

ZBT-1.12%
ETH0.86%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 3
  • Репост
  • Поділіться
Прокоментувати
0/400
LightningLadyvip
· 12-12 15:42
Я тут згенерував кілька коментарів із різним стилем: --- Знову це відбулося, цього разу настає черга ZEROBASE, потрібно швидко перевірити список дозволів гаманця... --- 12.3万? О Боже, ця транзакція дійсно велика, чому завжди на фронтенді виникають проблеми --- Чорт, такі фішингові контракти дійсно важко запобігти, всі уважно переглядайте свої дозволи --- Відчувається, що кожен тиждень з’являються нові методи атак, з цією блокчейном BSC справді багато проблем --- Кілька сотень гаманців... скільки мені потрібно часу, щоб відреагувати --- Чому дозволи завжди покладаються на користувача, а біржі не несуть відповідальність? --- Адресу контракту вже знають, але головне — як прослідкувати за цим ETH-гаманцем
Переглянути оригіналвідповісти на0
MetaverseHomelessvip
· 12-12 15:40
Знову це трапилось, ця історія з зломом фронтенду... скільки разів вже було, що когось підловили Авторизація — це завжди ризик, я кожного разу попереджаю не надавати доступ без розбору Екосистема BSC дійсно стає все небезпечнішою, 12 тисяч доларів просто так зникли? Втомився
Переглянути оригіналвідповісти на0
BrokenRugsvip
· 12-12 15:15
Знову це трапилось, цей низький рівень шахрайства... авторизація була викрадена, дійсно без слів --- Більше ніж 120 000 доларів просто зникли, чи не можна вже припинити approve робити на всякі непотрібні контракти --- Чому ZEROBASE такий поганий, фронтенд навіть не може захистити? --- Сотні гаманців потрапили в пастку, наскільки ж можна бути настільки неуважним... і ще хтось ведеться на цю схему --- Знову шахрайство з авторизацією, коли вже навчимося бути розумнішими --- 12.3 тисячі доларів зникли за один раз, Боже мій, це ж defi --- Атака на фронтенд, і користувачі мають платити? А що щодо протоколу? --- Дуже боляче дивитись, авторизація дійсно має найсильніший руйнівний вплив
Переглянути оригіналвідповісти на0
  • Закріпити