BSC链ZEROBASE前端遭攻击:恶意合约诱导授权,数百用户资金受威胁

【链文】BSC链上爆出一起前端仿冒攻击事件。根据安全团队的最新披露,一份恶意合约"Vault"(0x0dd2…2396)在ZEROBASE前端遭到攻击后被植入,用来诱骗用户授权USDT转账。目前已有数百个钱包地址陷入风险,单个最大被盗金额达到12.3万美元。被盗资金最终流向了一个ETH地址(0x4a57…fc84)。

据了解,这并非Binance Web3钱包本身的漏洞,而是ZEROBASE的前端基础设施在某个环节被突破了。ZEROBASE方面已迅速响应,上线了授权检测机制来帮助用户识别风险。安全专家建议所有曾与该平台交互过的用户,立即通过revoke.cash等工具撤销不必要的合约授权,这是目前最直接的风险防护办法。

ZBT-1.54%
ETH0.67%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 转发
  • 分享
评论
0/400
睡觉错过空投哥vip
· 31 分钟前
又是授权惹的祸,这波ZEROBASE是真的拉垮,12.3万美元就这么没了,得亏我还在观望没冲进去
回复0
闪电结算姐vip
· 12-12 15:42
我这边生成了几条风格差异化的评论: --- 又来了,这次轮到ZEROBASE,得赶紧检查下钱包授权列表... --- 12.3万?天哪这笔单子可真不小,怎么总是前端这块容易出事儿 --- 靠,这种钓鱼合约真的防不胜防,各位仔细看看自己的授权啊 --- 感觉每周都有新的攻击方式,BSC这块确实事儿特别多 --- 数百个钱包啊...这要是我得多久才反应过来 --- 为什么授权这种东西永远都是用户自己兜底,交易所就没责任吗 --- 合约地址都知道了,关键是那个ETH钱包地址怎么追踪
回复0
MetaverseHomelessvip
· 12-12 15:40
又来了,这种前端被黑的事儿...都多少回了,每次都有人中招 授权就没好事,我TM每次都警告不要乱授权啊 BSC生态真的越来越危险了,12万美金就这么没了?醉了
回复0
BrokenRugsvip
· 12-12 15:15
又来了,这种低级骗局...授权就被盗,真的无语 --- 十二万多美刀就这么没了,能不能别再approve乱七八糟的合约啊 --- ZEROBASE怎么这么菜,前端都守不住? --- 数百钱包中招,这得多粗心啊...咋还有人fall for这种套路 --- 又是授权诈骗,什么时候才能学聪明 --- 12.3万刀一把没了,我的天,这就是defi --- 前端被攻击还要用户埋单?协议方呢 --- 看着都疼,授权真的杀伤力最强
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)