Precaución con las estafas de contratos maliciosos en la cadena BSC: ya han afectado a cientos de direcciones, con una pérdida máxima por operación superior a 12.000 dólares estadounidenses

【Criptomundo】Se ha detectado un grave caso de fraude por autorización en la cadena BSC. Según ha revelado el equipo de seguridad, un contrato malicioso disfrazado de la interfaz de ZEROBASE (0x0dd2…2396) está induciendo a los usuarios a autorizar USDT. Este incidente se originó cuando la interfaz de ZEROBASE fue atacada, y los atacantes aprovecharon la oportunidad para desplegar contratos maliciosos con fines de phishing, sin que tenga relación con Binance Web3 Wallet en sí.

La situación ya es bastante grave: cientos de direcciones han sido afectadas, con una pérdida máxima por transacción de 12,3 millones de dólares, y los fondos robados han sido transferidos a la dirección ETH 0x4a57…fc84 para ocultarse.

La buena noticia es que ZEROBASE ya ha activado un mecanismo de detección de autorizaciones para prevenir pérdidas adicionales. Si has interactuado con este contrato, se recomienda encarecidamente que inicies sesión en revoke.cash para revocar las autorizaciones pertinentes lo antes posible, no esperes a que sigan aprovechándose de ti. La seguridad no es un asunto menor, actúa ahora.

ETH-3.55%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 7
  • Republicar
  • Compartir
Comentar
0/400
PuzzledScholarvip
· hace12h
Otra vez con la misma historia, este viejo truco: el frontend es atacado y luego se realiza un phishing, cientos de personas caen en la trampa y todavía no aprenden la lección.
Ver originalesResponder0
0xSunnyDayvip
· hace16h
Otra vez, la cadena BSC es realmente un paraíso para los phishings... --- ¿Cientos de direcciones? Joder, eso debe ser muy descarado --- Hay que tener cuidado con la autorización, no todos pueden confiar en ella --- ¿$120,000 por transacción? Estos estafadores son demasiado codiciosos --- Que se haya tomado ZEROBASE y aún así siga haciendo el mal, ¿el equipo de seguridad está durmiendo? --- Parece que hay que agregarlo a la lista negra otra vez, 0x0dd2…2396, recuerden amigos --- Solo digo que la autorización de USDT es la más propensa a problemas, hay que verificar la dirección del contrato --- ¿Siguen usando ZERO? Yo ya me fui hace tiempo, no voy a mentir --- Siempre hay contratos de phishing diarios, hay muchos estafadores copiando tareas --- Que el frontend sea hackeado = los usuarios son estafados, lógica impecable
Ver originalesResponder0
BanklessAtHeartvip
· hace16h
¿Es tan fácil que BSC sea atacado? Siempre con este tipo de problemas
Ver originalesResponder0
BTCWaveRidervip
· hace16h
Otra vez con esto, en BSC ocurre esto varias veces al mes...
Ver originalesResponder0
AirdropSkepticvip
· hace16h
Otra vez, en este maldito lugar de BSC hay demasiados estafadores.
Ver originalesResponder0
DefiPlaybookvip
· hace16h
Otra vez la misma historia de que el frontend es hackeado y se despliegan contratos maliciosos, los colegas que apostaron 120,000 dólares probablemente todavía están mirando las velas [cara de perro] --- El fraude por autorización siempre es la forma más sencilla y brutal de robar en el mundo de las criptomonedas, incluso más fácil que el arbitraje con flashloan --- ¿Cientos de direcciones afectadas? Solo quiero saber si estos viejos amigos revisaron el código del contrato antes de aprobar... Probablemente no --- En BSC, en estos dos años, los contratos fraudulentos han sido realmente muchos, parecen incluso más descarados que en la red principal --- Hablando con sinceridad, la preocupación por los ataques al frontend debería haberse tomado en serio hace tiempo, de lo contrario siempre paga el usuario --- ¿El contrato 0x0dd2 ya ha sido incluido en la lista negra? ¿Alguien ha rastreado el flujo de fondos de esta transacción? --- Estrategia clásica de phishing, cambian silenciosamente la dirección del frontend, los grandes inversores aprueban rápidamente y no pueden reaccionar a tiempo --- Parece que las estafas con NFT han bajado, pero los estafadores de contratos están más descarados... Hoy en día, incluso DeFi no es seguro --- Perdieron 120,000 dólares de una sola vez, debe ser que estaban muy apurados, ni siquiera revisaron la aprobación
Ver originalesResponder0
JustHereForMemesvip
· hace16h
Otra vez con la misma historia, front-end atacado y autorización para estafas, ¿cómo hay aún personas que caen en esto?
Ver originalesResponder0
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)