时间:2025/12/14 16:17:52来源:www.pc6.com作者:路西蓝我要评论(0)
區塊鏈安全機構慢霧創辦人余弦(@evilcos)與 ZEROBASE 官方(@zerobasezk)今(12)日晚間同步披露,ZEROBASE 官方前端疑似遭受供應鏈攻擊,被駭客成功植入釣魚頁面,誘導用戶對 BSC 鏈上惡意合約「Vault」進行 USDT 無限額度授權(approve)。
(前情提要:泡菜溢價 VS 國家駭客,Upbit 數次被盜背後的南北韓暗戰)
(背景補充:安全公司:北韓駭客已滲透 15~20% 加密貨幣企業)
![]()
區塊鏈安全機構慢霧創辦人余弦(@evilcos)與 ZEROBASE 官方(@zerobasezk)今(12)日晚間同步披露,ZEROBASE 官方前端疑似遭受供應鏈攻擊,被駭客成功植入釣魚頁面,誘導用戶對 BSC 鏈上惡意合約「Vault」(地址:0x0dd28fd7d343401e46c1af33031b27aed2152396)進行 USDT 無限額度授權(approve)。用戶一旦點擊偽造頁面並簽署授權,資金隨即就會被惡意合約瞬間轉走。目前已確認數百個地址受害,總損失金額約 25 萬美元,單筆最高損失達 12.3 萬美元。
目前,被盜 USDT 已透過跨鏈橋轉移至以太坊網路,匯入攻擊者地址:0x4a57d6b5c3e6e6b4a5b5c3e6e6b4a5b5c3e6e6b4。
ZEROBASE 官方緊急聲明如下:
我們已獲多名用戶消息,BNB Chain(BSC)上出現一個釣魚惡意合約,正冒充 ZEROBASE 並劫持用戶,偽裝成官方 ZEROBASE 介面,誘導用戶對 USDT 進行授權(approve),從而竊取資產。
惡意合約地址:0x0dd28fd7d343401e46c1af33031b27aed2152396
我們已緊急上線「惡意授權偵測機制」。當您進入 ZEROBASE Staking 頁面時,若系統偵測到您的錢包曾與上述釣魚合約互動,將會自動封鎖存取款功能,直至您徹底撤銷對該釣魚合約的授權後才能恢復正常使用。建議您立即使用以下工具檢查並撤銷錢包內任何可疑或不必要的合約授權:https://revoke.cash (或其他同類工具)
請務必保持高度警覺:
絕不點擊來路不明的連結
小心假冒的管理員帳號
每次錢包彈出簽署視窗時,都務必仔細核對合約地址是否正確
相关阅读:
http://www.pc6.com/infoview/Article_207556.html
http://www.pc6.com/infoview/Article_327660.html
http://www.pc6.com/infoview/Article_207616.html
http://www.pc6.com/infoview/Article_327472.html
http://www.pc6.com/infoview/Article_327642.html
相关视频
相关阅读 盈透證券 Interactive Brokers 開放「穩定幣入金」,USDC 可存入Tether 欲以 11 億歐元收購意大利尤文圖斯足球俱樂部,或成 Web3Overview Energy 將太陽能從 1.5 萬呎高空傳至地面,下一步挑戰軌Google 即時翻譯正式開放所有耳機品牌:70+ 語言上線,美墨印 AnEther.fi Card 新推「10% ETH 消費回饋」獎勵活動,聖誕購物最強4年週期已死!Bitwise:其實2025年2月就入熊市了,只是DAT儲備公川普點名 Kevin Hassett 是「首選」下任聯準會主席,Kevin HasseCoinbase将BNB纳入上币路线图
热门文章
ZEROBASE 前端遭駭!駭
Google 即時翻譯正式開
MICA Daily|降息一碼
比特幣流動性已被重塑
最新文章
迈克尔·塞勒的策略稳
ZEROBASE 前端遭駭!駭
甲骨文疑延遲 OpenAI 資料中心建設,AI 概念Tether 欲以 11 億歐元收購意大利尤文圖斯足幣安與巴基斯坦合作,推動數位資產成長與監香港加密資產申報框架 CARF 解析:對交易所
人气排行 快手网页版登录入口地址分享 快手电脑版官网召唤神龙在哪玩 召唤神龙链接分享除了迅雷还有什么可以下资源链接 除了迅雷还小红书网页版怎么登陆 小红书网页版登录入口乌鸦坐飞机什么梗 乌鸦坐飞机什么意思抖音电脑网页版怎么登陆 抖音网页版官方登录支付宝怎么解绑手机号 支付宝的手机号码怎龙卷风摧毁停车场什么梗 龙卷风摧毁停车场是
查看所有0条评论>>