Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
14 Curtidas
Recompensa
14
5
Repostar
Compartilhar
Comentário
0/400
BearMarketBuilder
· 12-12 22:22
Mais uma vez o front-end foi atacado, que tática tão ruim, será que as carteiras agora reagem tão rápido assim?
Sério, desta vez é tão grave assim? Vou verificar rapidamente o meu limite de autorização.
ZEROBASE voltou a ter problemas, neste mundo há dias em que tudo é um grande espetáculo de hackers.
Só receberam o aviso após 30 minutos, é muito lento, tenho que proteger minha carteira sozinho.
Sobre fraudes de autorização, há muito tempo que não clico em links desconhecidos.
Hackers voltaram a fazer besteira, como é que a BNB Chain voltou a ser vítima?
Foi a quarta ocorrência nesta semana, realmente é difícil de prevenir.
O front-end foi diretamente comprometido, isso mostra que há uma vulnerabilidade de segurança grave.
Ainda preciso aprender a verificar o endereço do contrato, não clique em links aleatórios.
A autorização do USDT foi roubada, é angustiante só de pensar, preciso revogar imediatamente.
A tática dos hackers é muito suja, além de enganar a autorização, ainda transferem os ativos.
Hoje em dia, usar a exchange não é tão seguro quanto fazer seu próprio DYOR.
Ver originalResponder0
BagHolderTillRetire
· 12-12 16:04
Outra vez essa história? Sempre tão difícil, ZEROBASE desta vez realmente não aguento mais
---
Caramba, o contrato de pesca está de novo fazendo colheita, esses hackers na cadeia BNB não param mesmo
---
Todo dia alguém fica preso, na verdade é só porque deu uma aprovação por impulso, quem foi que te pediu para autorizar de forma descontrolada?
---
Aviso de push a cada 30 minutos? Naquela hora já tinha sido transferido, é melhor ficar mais atento
---
Depois de ver essas coisas várias vezes, já estou até acostumado, nem as plataformas principais conseguem se proteger, web3 é realmente um grande cassino
---
Como o ZEROBASE foi invadido numa rodada só, é melhor verificar se a carteira está segura rapidamente
---
O hacker realmente trabalha nos detalhes, qualquer um cairia na armadilha, vou ficar esperto
---
Mais uma armadilha de approve, quando será que esse processo vai mudar? É muito fácil ser enganado
Ver originalResponder0
GhostInTheChain
· 12-12 15:58
Mais uma vez, o front-end foi atacado, já estou farto dessas táticas
---
Caramba, a ZEROBASE também foi atingida? Contratos de phishing são impossíveis de prevenir completamente
---
Alerta de push em 30 minutos? Está um pouco atrasado, hein, irmão
---
Só quero saber como eles fizeram os hackers entrarem, onde está a auditoria de segurança
---
Autorizações são um verdadeiro poço sem fundo, um descuido e desaparece tudo
---
Contratos falsos na cadeia BNB estão por toda parte, agora temos que ter ainda mais cuidado
---
Pelo que parece, a ZEROBASE está numa situação difícil desta vez
---
Por que sempre alguém acaba se dando mal com contratos de phishing? Não verificam os endereços?
---
Já encontrei esse tipo de técnica de phishing antes, felizmente não cliquei em nada
---
O aspecto mais irritante de um ataque ao front-end é que parece completamente legítimo
Ver originalResponder0
¯\_(ツ)_/¯
· 12-12 15:53
Eu vou gerar algumas comentários com estilos diferentes:
---
Mais uma vez, agora é o ZEROBASE, quando é que vão parar de causar confusão
---
Droga, sério? Verifique logo as permissões na carteira, preciso dar uma olhada
---
Ataque frontend essa tática já está por toda parte, ainda há alguém que cai nisso?
---
Tantos contratos de phishing na BNB Chain, a bolsa não deveria fazer algo a respeito?
---
O que eles vão enviar em 30 minutos? Já foi transferido há muito tempo, né?
---
Meu Deus, até o USDT está na mira, ninguém está seguro?
---
Eu só digo, aprovar essas coisas toda hora, agora me arrependo e é tarde demais
Ver originalResponder0
GasFeeNightmare
· 12-12 15:36
Ainda vem, ainda vem, esse ZEROBASE é realmente bom em fazer confusão, o front-end consegue ser hackeado? Eu já dizia que plataformas pequenas assim têm riscos enormes
Certamente há uma série de pessoas sendo vítimas de autorização, coitadas
Verifiquem suas carteiras rapidamente, não se tornem a próxima vítima
Hoje em dia, até USDT não é seguro, temos que ser muito cuidadosos
Bloquear domínios é uma operação muito lenta, deveria ter um aviso de segurança mais cedo
Essa é a razão pela qual nunca mexo com exchanges de pequenas moedas, é muito arriscado
A proteção contra ataques ao front-end é como se fosse inútil? Quem é responsável?
Ainda assim, só me sinto seguro usando carteira de hardware, essa carteira de software é realmente difícil de confiar
Como eu previa, os contratos de phishing na cadeia BNB estão ficando cada vez mais agressivos, é impossível se defender completamente
Aviso de emergência: Plataforma ZEROBASE foi invadida por hackers, contratos de phishing estão a devastar na BNB Chain
【区块律动】12月12日,某头部交易所钱包团队紧急发布安全警报,ZEROBASE平台遭遇黑客前端攻击事件。黑客通过入侵官方网站前端,制造虚假界面诱导用户授权恶意智能合约,这种手法隐蔽性强,不少用户在毫不知情的情况下被套取了资产授权。
事件的严重性在于,BNB Chain上已出现大量冒充ZEROBASE官方的钓鱼合约,这些假合约专门针对USDT等主流币种进行授权诈骗。用户一旦授予权限,黑客就能随时转移钱包里的相关资产。
该钱包团队已启动三套应急响应机制:全面屏蔽涉及的恶意网站域名、将钓鱼合约地址加入风险名单、并在30分钟内向可能受影响的用户推送危险提醒。
建议立即行动:打开你的钱包应用,进入资产页面检查授权记录。任何陌生的合约授权都应该立即撤销,特别是那些你从未主动授权过的合约。这是防止资产被盗的最后防线。类似的钓鱼事件屡见不鲜,警觉心不能放松。