Atenção a fraudes com contratos maliciosos na cadeia BSC: já causaram prejuízos a centenas de endereços, com a maior perda única superior a 12.000 dólares.

【币界】BSC链上曝出一起严重的授权诈骗事件。据安全团队披露,一份伪装成ZEROBASE前端的恶意合约(0x0dd2…2396)正在诱导用户授权USDT。这起事件源于ZEROBASE前端遭受攻击,攻击者借机部署恶意合约进行钓鱼,与Binance Web3钱包本身无关。

目前情况已经相当严峻——数百个地址遭殃,单笔最高损失达到12.3万美元,被盗资金已被转移到ETH地址0x4a57…fc84进行隐匿。

好消息是,ZEROBASE已经启用了授权检测机制来防止进一步损失。如果你曾在这个合约交互过,强烈建议立即登录revoke.cash撤销相关授权,别等着被继续薅羊毛。安全无小事,现在就行动。

ETH-3.93%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 7
  • Repostar
  • Compartilhar
Comentário
0/400
PuzzledScholarvip
· 13h atrás
Mais uma vez, esse velho truque, o front-end é atacado e ocorre phishing, centenas de pessoas caem na armadilha e ainda não aprenderam a lição
Ver originalResponder0
0xSunnyDayvip
· 17h atrás
Já voltou, a cadeia BSC é realmente um paraíso para phishing... --- Centenas de endereços? Porra, isso deve ser muito audacioso --- Autorizações ainda precisam ser mais cautelosas, nem todo mundo pode confiar nelas --- $120.000 por operação? Esses golpistas são mesmo muito gananciosos --- Se o ZEROBASE for derrubado, ainda assim podem continuar a fazer mal, a equipe de segurança está dormindo? --- Parece que vamos ter que colocar na lista negra novamente, 0x0dd2…2396 lembrem-se, pessoal --- Eu já sabia que autorizar USDT é o mais propenso a problemas, sempre verifique o endereço do contrato --- Ainda estão usando ZERO? Eu já tinha fugido há tempos, ngl --- Contratos de phishing aparecem todos os dias, há muitos golpistas copiando trabalhos alheios
Ver originalResponder0
BanklessAtHeartvip
· 17h atrás
BSC é tão fácil de ser atacada? Sempre esses problemas chatos assim
Ver originalResponder0
BTCWaveRidervip
· 17h atrás
Mais uma vez essa história, na BSC há um mês várias dessas ocorrências...
Ver originalResponder0
AirdropSkepticvip
· 17h atrás
Mais uma vez, neste lugar horrível da BSC há mesmo muitos golpistas
Ver originalResponder0
DefiPlaybookvip
· 17h atrás
Mais uma vez, o método de ataque ao front-end com implantação de contratos maliciosos, aqueles que apostaram 120 mil dólares de uma só vez ainda devem estar olhando para os gráficos de velas [cabeça de cachorro] --- O golpe de fraude por autorização é sempre a forma mais simples e bruta de roubo no mercado de criptomoedas, mais fácil do que arbitragem com flashloan --- Centenas de endereços vítimas? Só quero saber se esses caras aprovaram antes de revisar o código do contrato... Provavelmente não --- Nos últimos dois anos, os contratos fraudulentos na BSC realmente aumentaram, parecem ainda mais descarados do que na rede principal --- Para ser honesto, o ataque ao front-end já deveria ter sido levado a sério há muito tempo, senão os usuários sempre pagam a conta --- O contrato 0x0dd2 já foi colocado na blacklist? Alguém rastreou o fluxo de fundos dessa transação? --- Clássica armadilha de phishing, mudando discretamente o endereço do front-end, os grandes investidores estão apressados em aprovar, e não percebem a tempo --- Parece que as fraudes com NFTs esfriaram, mas os scams com contratos estão ainda mais audaciosos... Hoje em dia, nem mesmo DeFi é seguro --- Perdeu 120 mil dólares de uma só vez, deve estar desesperado, nem revisou a aprovação
Ver originalResponder0
JustHereForMemesvip
· 17h atrás
Mais uma vez esse esquema, front-end sendo atacado para autorização de fraude, como ainda há pessoas que caem nessa?
Ver originalResponder0
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)