【Блокчейн Ритм】12 грудня команда гаманця одного з провідних біржових платформ терміново опублікувала повідомлення про безпеку, у якому повідомляється про хакерську атаку на фронтенд платформу ZEROBASE. Зловмисники шляхом зламу офіційного сайту створили фальшивий інтерфейс, щоб спонукати користувачів надавати дозвіл на шкідливі смарт-контракти. Такий метод є високоефективним і прихованим, багато користувачів без їхнього відома передали свої активи під контроль зловмисників.
Серйозність ситуації полягає в тому, що на мережі BNB Chain вже з’явилися численні фішингові контракти, які імітують офіційні ZEROBASE, і ці підробки спеціально спрямовані на отримання дозволів для основних криптовалют, таких як USDT. Як тільки користувач надає дозвіл, зловмисники можуть будь-коли переказати активи з його гаманця.
Команда гаманця запустила три екстрених механізми реагування: повністю блокувати шкідливі домени сайтів, додати фішингові адреси контрактів до ризикового списку і протягом 30 хвилин надіслати попередження про потенційну загрозу користувачам, що можуть бути під впливом.
Рекомендується діяти негайно: відкрийте свій гаманець, перейдіть до сторінки активів і перевірте дозволи. Будь-які незнайомі контракти, що отримали дозвіл, слід негайно відкликати, особливо ті, що ви ніколи не надавали самі. Це останній бар’єр для запобігання викраденню активів. Подібні фішингові атаки трапляються часто, тому потрібно бути вкрай обережним.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
14 лайків
Нагородити
14
5
Репост
Поділіться
Прокоментувати
0/400
BearMarketBuilder
· 5год тому
Знову фронтенд під атакою, наскільки ж цей спосіб поганий, чи вже такі швидкі відповіді у гаманців?
Справді, наскільки серйозно цього разу? Швидко перевірю свої ліміти авторизації.
ZEROBASE знову в кризі, ця сфера щоденно наповнена хакерськими шоу.
Повідомлення приходить лише через 30 хвилин, так повільно, потрібно самостійно захищати гаманець.
Щодо шахрайства з авторизацією, я давно не натискаю на незнайомі посилання.
Хакери знову активізувалися, чому BNB Chain знову потрапив у халепу?
Яка вже це за кількість випадків цього тижня, справді важко захиститися.
Фронтенд безпосередньо під атакою, це свідчить про величезну уразливість безпеки.
Ще потрібно навчитися читати адресу контракту, не клікайте на випадкові посилання.
Вкрадено авторизацію USDT, подумати страшно, потрібно негайно revoke.
Методи хакерів занадто брудні, після обману з авторизацією вони ще й переказують активи.
У ці часи використання бірж справді не таке безпечне, як самостійне DYOR.
Переглянути оригіналвідповісти на0
BagHolderTillRetire
· 11год тому
Знову ця схема? Щоразу так сумно, ZEROBASE цього разу справді не витримає
---
Блін, знову приходить фішингова угода для збору, на BNB ланцюгу ці чорні хлопці не зупиняються
---
Щодня хтось потрапляє в пастку, по суті, це через те, що самі дозволили, хто ж тебе змусив давати довільні дозволи
---
Повідомлення через 30 хвилин? Тоді вже давно переведено, краще бути обережнішим
---
З цим вже багато бачив і втомився, навіть основні платформи не можуть захиститися, Web3 справді — велика гра
---
Як так сталося, що ZEROBASE одразу було зламано, потрібно швидко перевірити гаманці на наявність проблем
---
Хакерські дії досить деталізовані, будь-хто міг би потрапити, я тепер точно запам’ятаю
---
Знову пастка з approve, коли ж цей процес нарешті змінять, так легко обдурити
Переглянути оригіналвідповісти на0
GhostInTheChain
· 11год тому
Знову атаковано фронтенд, цю схему вже реально набридло
---
Що, ZEROBASE теж потрапив у пастку? Фішинг-контракти — це щось невпинне і важко запобігти
---
30-хвилинне попередження про сповіщення? Трошки повільно, брате
---
Я просто хочу знати, як вони пробралися до хакерів, де безпека аудит
---
Дозвіл — це справжня пастка, один неправильний рух — і все пропало
---
На BNB-ланцю дуже багато підробних контрактів, тепер потрібно бути особливо обережним
---
З такою ситуацією, ZEROBASE цього разу дуже сумно
---
Чому постійно трапляються провали з фішинг-контрактами, чи не перевіряють адреси
---
Я давно вже зустрічав такі фішинг-методи, на щастя, не натрапив
---
Найогидніше в атаках фронтенду — це коли все виглядає абсолютно реально
Термінове повідомлення: Платформа ZEROBASE зазнала хакерської атаки, фішинговий контракт руйнує BNB Chain
【Блокчейн Ритм】12 грудня команда гаманця одного з провідних біржових платформ терміново опублікувала повідомлення про безпеку, у якому повідомляється про хакерську атаку на фронтенд платформу ZEROBASE. Зловмисники шляхом зламу офіційного сайту створили фальшивий інтерфейс, щоб спонукати користувачів надавати дозвіл на шкідливі смарт-контракти. Такий метод є високоефективним і прихованим, багато користувачів без їхнього відома передали свої активи під контроль зловмисників.
Серйозність ситуації полягає в тому, що на мережі BNB Chain вже з’явилися численні фішингові контракти, які імітують офіційні ZEROBASE, і ці підробки спеціально спрямовані на отримання дозволів для основних криптовалют, таких як USDT. Як тільки користувач надає дозвіл, зловмисники можуть будь-коли переказати активи з його гаманця.
Команда гаманця запустила три екстрених механізми реагування: повністю блокувати шкідливі домени сайтів, додати фішингові адреси контрактів до ризикового списку і протягом 30 хвилин надіслати попередження про потенційну загрозу користувачам, що можуть бути під впливом.
Рекомендується діяти негайно: відкрийте свій гаманець, перейдіть до сторінки активів і перевірте дозволи. Будь-які незнайомі контракти, що отримали дозвіл, слід негайно відкликати, особливо ті, що ви ніколи не надавали самі. Це останній бар’єр для запобігання викраденню активів. Подібні фішингові атаки трапляються часто, тому потрібно бути вкрай обережним.