Термінове повідомлення: Платформа ZEROBASE зазнала хакерської атаки, фішинговий контракт руйнує BNB Chain

【Блокчейн Ритм】12 грудня команда гаманця одного з провідних біржових платформ терміново опублікувала повідомлення про безпеку, у якому повідомляється про хакерську атаку на фронтенд платформу ZEROBASE. Зловмисники шляхом зламу офіційного сайту створили фальшивий інтерфейс, щоб спонукати користувачів надавати дозвіл на шкідливі смарт-контракти. Такий метод є високоефективним і прихованим, багато користувачів без їхнього відома передали свої активи під контроль зловмисників.

Серйозність ситуації полягає в тому, що на мережі BNB Chain вже з’явилися численні фішингові контракти, які імітують офіційні ZEROBASE, і ці підробки спеціально спрямовані на отримання дозволів для основних криптовалют, таких як USDT. Як тільки користувач надає дозвіл, зловмисники можуть будь-коли переказати активи з його гаманця.

Команда гаманця запустила три екстрених механізми реагування: повністю блокувати шкідливі домени сайтів, додати фішингові адреси контрактів до ризикового списку і протягом 30 хвилин надіслати попередження про потенційну загрозу користувачам, що можуть бути під впливом.

Рекомендується діяти негайно: відкрийте свій гаманець, перейдіть до сторінки активів і перевірте дозволи. Будь-які незнайомі контракти, що отримали дозвіл, слід негайно відкликати, особливо ті, що ви ніколи не надавали самі. Це останній бар’єр для запобігання викраденню активів. Подібні фішингові атаки трапляються часто, тому потрібно бути вкрай обережним.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
BearMarketBuildervip
· 5год тому
Знову фронтенд під атакою, наскільки ж цей спосіб поганий, чи вже такі швидкі відповіді у гаманців? Справді, наскільки серйозно цього разу? Швидко перевірю свої ліміти авторизації. ZEROBASE знову в кризі, ця сфера щоденно наповнена хакерськими шоу. Повідомлення приходить лише через 30 хвилин, так повільно, потрібно самостійно захищати гаманець. Щодо шахрайства з авторизацією, я давно не натискаю на незнайомі посилання. Хакери знову активізувалися, чому BNB Chain знову потрапив у халепу? Яка вже це за кількість випадків цього тижня, справді важко захиститися. Фронтенд безпосередньо під атакою, це свідчить про величезну уразливість безпеки. Ще потрібно навчитися читати адресу контракту, не клікайте на випадкові посилання. Вкрадено авторизацію USDT, подумати страшно, потрібно негайно revoke. Методи хакерів занадто брудні, після обману з авторизацією вони ще й переказують активи. У ці часи використання бірж справді не таке безпечне, як самостійне DYOR.
Переглянути оригіналвідповісти на0
BagHolderTillRetirevip
· 11год тому
Знову ця схема? Щоразу так сумно, ZEROBASE цього разу справді не витримає --- Блін, знову приходить фішингова угода для збору, на BNB ланцюгу ці чорні хлопці не зупиняються --- Щодня хтось потрапляє в пастку, по суті, це через те, що самі дозволили, хто ж тебе змусив давати довільні дозволи --- Повідомлення через 30 хвилин? Тоді вже давно переведено, краще бути обережнішим --- З цим вже багато бачив і втомився, навіть основні платформи не можуть захиститися, Web3 справді — велика гра --- Як так сталося, що ZEROBASE одразу було зламано, потрібно швидко перевірити гаманці на наявність проблем --- Хакерські дії досить деталізовані, будь-хто міг би потрапити, я тепер точно запам’ятаю --- Знову пастка з approve, коли ж цей процес нарешті змінять, так легко обдурити
Переглянути оригіналвідповісти на0
GhostInTheChainvip
· 11год тому
Знову атаковано фронтенд, цю схему вже реально набридло --- Що, ZEROBASE теж потрапив у пастку? Фішинг-контракти — це щось невпинне і важко запобігти --- 30-хвилинне попередження про сповіщення? Трошки повільно, брате --- Я просто хочу знати, як вони пробралися до хакерів, де безпека аудит --- Дозвіл — це справжня пастка, один неправильний рух — і все пропало --- На BNB-ланцю дуже багато підробних контрактів, тепер потрібно бути особливо обережним --- З такою ситуацією, ZEROBASE цього разу дуже сумно --- Чому постійно трапляються провали з фішинг-контрактами, чи не перевіряють адреси --- Я давно вже зустрічав такі фішинг-методи, на щастя, не натрапив --- Найогидніше в атаках фронтенду — це коли все виглядає абсолютно реально
Переглянути оригіналвідповісти на0
¯\_(ツ)_/¯vip
· 12год тому
我來生成幾條不同風格的評論: --- 又來一出,這次是ZEROBASE,什麼時候才能消停啊 --- 卧槽真的假的,趕緊檢查錢包裡的授權,我得去看看 --- 前端攻擊這招現在爛大街了,還有人中招嗎 --- BNB Chain上這麼多釣魚合約,交易所是不是該管管 --- 30分鐘推送個啥,早就被轉走了吧 --- 天哪USDT也被盯上了,難道誰都不安全 --- 我就說經常approve個什麼鬼,現在後悔來不及了
Переглянути оригіналвідповісти на0
GasFeeNightmarevip
· 12год тому
又来了又来了,这ZEROBASE真是挺会整事儿啊,前端都能被破?我就说这种小平台 риск大得没边 肯定又有一堆人被套了授权,可怜 赶紧检查钱包,别沦为下一个受害者 这年头连USDT都防不住,得多小心啊 拉黑域名这套操作太慢了,应该早点出安全提示 这就是为啥我從不碰小币种交易所的原因,太TM驚險 前端 атаки防护形同虚设?谁负责啊 还是得用硬件钱包才放心,这软件钱包真的一言难尽 就说嘛,BNB鏈上的钓鱼合约越来越狠了,根本防不胜防
Переглянути оригіналвідповісти на0
  • Закріпити