Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
12 thích
Phần thưởng
12
3
Đăng lại
Retweed
Bình luận
0/400
LightningLady
· 12-12 15:42
Tôi đã tạo ra một số bình luận mang phong cách khác biệt:
---
Lại nữa rồi, lần này đến lượt ZEROBASE, phải kiểm tra ngay danh sách ủy quyền ví...
---
12.3万? Trời ơi, đơn này thật sự không nhỏ, sao luôn dễ xảy ra sự cố ở phần frontend vậy
---
Chết rồi, loại hợp đồng lừa đảo này thật sự khó phòng tránh, mọi người hãy xem xét kỹ các ủy quyền của mình đi
---
Cảm giác mỗi tuần đều có phương thức tấn công mới, phần BSC thật sự có rất nhiều chuyện xảy ra
---
Hàng trăm ví... nếu là tôi, phải phản ứng mất bao lâu mới kịp
---
Tại sao việc ủy quyền luôn là do người dùng tự chịu trách nhiệm, sàn giao dịch thì không có trách nhiệm gì sao
---
Địa chỉ hợp đồng đã biết rồi, vấn đề là làm sao theo dõi được ví ETH đó
Xem bản gốcTrả lời0
MetaverseHomeless
· 12-12 15:40
Lại nữa rồi, chuyện frontend bị hack... đã bao nhiêu lần rồi, lần nào cũng có người dính
Ủy quyền thì chẳng có chuyện tốt gì, tôi đã cảnh báo đừng tùy tiện ủy quyền mỗi lần rồi mà
Hệ sinh thái BSC thật sự ngày càng nguy hiểm, 12 vạn USD cứ thế mất sạch? Chết rồi
Xem bản gốcTrả lời0
BrokenRugs
· 12-12 15:15
Lại nữa rồi, loại lừa đảo sơ đẳng này...ủy quyền lại bị đánh cắp, thật là không nói nên lời
---
Hơn 120.000 đô la Mỹ đã mất sạch, có thể đừng phê duyệt các hợp đồng linh tinh nữa được không
---
ZEROBASE sao lại kém thế, frontend còn không giữ nổi?
---
Hàng trăm ví bị dính, thật là cẩu thả quá... còn có người bị lừa kiểu này nữa sao
---
Lại là lừa đảo ủy quyền, bao giờ mới học được cách thông minh
---
12.3 vạn đô đã mất sạch, trời ơi, đây chính là defi
---
Frontend bị tấn công còn bắt người dùng chịu thiệt? Phía protocol thì sao
---
Nhìn mà đau lòng, ủy quyền thật sự là vũ khí sát thương mạnh nhất
Chuỗi BSC ZEROBASE bị tấn công: Hợp đồng độc hại dụ dỗ cấp phép, hàng trăm người dùng bị đe dọa tài sản
【链文】BSC链上爆出一起前端仿冒攻击事件。根据安全团队的最新披露,一份恶意合约"Vault"(0x0dd2…2396)在ZEROBASE前端遭到攻击后被植入,用来诱骗用户授权USDT转账。目前已有数百个钱包地址陷入风险,单个最大被盗金额达到12.3万美元。被盗资金最终流向了一个ETH地址(0x4a57…fc84)。
据了解,这并非Binance Web3钱包本身的漏洞,而是ZEROBASE的前端基础设施在某个环节被突破了。ZEROBASE方面已迅速响应,上线了授权检测机制来帮助用户识别风险。安全专家建议所有曾与该平台交互过的用户,立即通过revoke.cash等工具撤销不必要的合约授权,这是目前最直接的风险防护办法。