Cảnh giác với các hợp đồng thông minh độc hại trên chuỗi BSC: đã gây thiệt hại cho hàng trăm địa chỉ, tổn thất lớn nhất lên tới hơn 120.000 USD

【币界】BSC链上曝出一起严重的授权诈骗事件。据安全团队披露,一份伪装成ZEROBASE前端的恶意合约(0x0dd2…2396)正在诱导用户授权USDT。这起事件源于ZEROBASE前端遭受攻击,攻击者借机部署恶意合约进行钓鱼,与Binance Web3钱包本身无关。

目前情况已经相当严峻——数百个地址遭殃,单笔最高损失达到12.3万美元,被盗资金已被转移到ETH地址0x4a57…fc84进行隐匿。

好消息是,ZEROBASE已经启用了授权检测机制来防止进一步损失。如果你曾在这个合约交互过,强烈建议立即登录revoke.cash撤销相关授权,别等着被继续薅羊毛。安全无小事,现在就行动。

ETH-0.42%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • Đăng lại
  • Retweed
Bình luận
0/400
PuzzledScholarvip
· 12-12 19:44
Lại đến rồi, kiểu cũ này, front-end bị tấn công rồi lừa đảo phishing, hàng trăm người dính bẫy vẫn chưa rút ra bài học gì
Xem bản gốcTrả lời0
0xSunnyDayvip
· 12-12 16:08
Lại nữa rồi, chuỗi BSC thật sự là thiên đường câu cá... --- Hàng trăm địa chỉ? Tao chứ, phải cực kỳ manh động mới làm được vậy --- Ủy quyền kiểu này vẫn cần cẩn thận, không phải ai cũng tin được --- 12 nghìn USD một đơn? Nhóm lừa đảo này quá tham lam rồi --- ZEROBASE bị bắt giữ vẫn còn tiếp tục làm điều xấu, đội ngũ an ninh có đang ngủ không --- Có vẻ lại phải thêm vào danh sách đen rồi, 0x0dd2…2396 nhớ nhé các bạn --- Tôi đã nói rồi, ủy quyền USDT dễ gặp sự cố nhất, nhất định phải kiểm tra địa chỉ hợp đồng --- Còn dùng ZERO à? Tôi đã bỏ chạy rồi nggl --- Hợp đồng câu cá ngày nào cũng có, bọn lừa đảo sao nhiều thế --- Frontend bị hack = người dùng bị cắt, logic rất chặt chẽ
Xem bản gốcTrả lời0
BanklessAtHeartvip
· 12-12 16:00
BSC sao lại dễ bị tấn công thế? Suốt ngày toàn những chuyện vớ vẩn như thế này
Xem bản gốcTrả lời0
BTCWaveRidervip
· 12-12 15:58
Lại gặp tình trạng này nữa rồi, trên BSC mỗi tháng vài lần như thế này...
Xem bản gốcTrả lời0
AirdropSkepticvip
· 12-12 15:55
Lại nữa rồi, chỗ BSC này lắm lừa đảo thật đấy
Xem bản gốcTrả lời0
DefiPlaybookvip
· 12-12 15:55
Lại là trò tấn công phía frontend để triển khai hợp đồng độc hại, anh em bỏ 120.000 USD để cược một lần chắc vẫn còn đang xem biểu đồ K线 [狗头] --- Lừa đảo qua cấp phép (authorization scam) luôn là cách cắt lỗ đơn giản và thô bạo nhất trong thị trường coin, thậm chí còn dễ dàng hơn cả flashloan arbitrage --- Hàng trăm địa chỉ bị hại? Tôi chỉ muốn biết trước khi các anh ấy approve có xem xét mã hợp đồng chưa... khả năng cao là không --- Trong hai năm qua, hợp đồng lừa đảo trên BSC thật sự nhiều, cảm giác còn hơn cả mainnet --- Thành thật mà nói, việc bị tấn công frontend đã đến lúc cần phải được chú trọng rồi, nếu không thì mỗi lần người dùng sẽ là người chịu thiệt --- Hợp đồng 0x0dd2 hiện tại có bị blacklist chưa? Có ai theo dõi dòng tiền của nó không? --- Chiêu trò phishing cổ điển, lén sửa đổi địa chỉ frontend, các nhà lớn đang vội vàng approve, một thời gian ngắn là không phản ứng kịp --- Cảm giác lừa đảo NFT đã giảm nhiệt, nhưng các hacker hợp đồng lại càng hung hăng hơn... Thời này, ngay cả DeFi cũng không an toàn --- Mất sạch 120.000 USD trong một lần, đúng là quá cấp bức rồi, approve còn không cần kiểm tra
Xem bản gốcTrả lời0
JustHereForMemesvip
· 12-12 15:42
Lại là chiêu trò này nữa, phía frontend bị tấn công cấp quyền lừa đảo, sao còn có người mắc bẫy vậy
Xem bản gốcTrả lời0
  • Ghim