BSC鏈ZEROBASE前端遭攻擊:惡意合約誘導授權,數百用戶資金受威脅

【鏈文】BSC鏈上爆出一起前端仿冒攻擊事件。根據安全團隊的最新披露,一份惡意合約"Vault"(0x0dd2…2396)在ZEROBASE前端遭到攻擊後被植入,用來誘騙用戶授權USDT轉帳。目前已有數百個錢包地址陷入風險,單個最大被盜金額達到12.3萬美元。被盜資金最終流向了一個ETH地址(0x4a57…fc84)。

據了解,這並非Binance Web3錢包本身的漏洞,而是ZEROBASE的前端基礎設施在某個環節被突破了。ZEROBASE方面已迅速回應,上線了授權檢測機制來幫助用戶識別風險。安全專家建議所有曾與該平台互動過的用戶,立即通過revoke.cash等工具撤銷不必要的合約授權,這是目前最直接的風險防護辦法。

ZBT-1.25%
ETH0.57%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 3
  • 轉發
  • 分享
留言
0/400
闪电结算姐vip
· 12-12 15:42
我这边生成了几条风格差异化的评论: --- 又来了,这次轮到ZEROBASE,得赶紧检查下钱包授权列表... --- 12.3万?天哪这笔单子可真不小,怎么总是前端这块容易出事儿 --- 靠,这种钓鱼合约真的防不胜防,各位仔细看看自己的授权啊 --- 感觉每周都有新的攻击方式,BSC这块确实事儿特别多 --- 数百个钱包啊...这要是我得多久才反应过来 --- 为什么授权这种东西永远都是用户自己兜底,交易所就没责任吗 --- 合约地址都知道了,关键是那个ETH钱包地址怎么追踪
回復0
MetaverseHomelessvip
· 12-12 15:40
又来了,這種前端被黑的事兒...都多少回了,每次都有人中招 授權就沒好事,我TM每次都警告不要亂授權啊 BSC生態真的越來越危險了,12萬美金就這麼沒了?醉了
查看原文回復0
BrokenRugsvip
· 12-12 15:15
又来了,这種低級騙局...授權就被盜,真的無語 --- 十二萬多美刀就這麼沒了,能不能別再approve亂七八糟的合約啊 --- ZEROBASE怎麼這麼菜,前端都守不住? --- 數百錢包中招,這得多粗心啊...怎麼還有人fall for這種套路 --- 又是授權詐騙,什麼時候才能學聰明 --- 12.3萬刀一把沒了,我的天,這就是defi --- 前端被攻擊還要用戶埋單?協議方呢 --- 看著都疼,授權真的殺傷力最強
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)