Waspada! Platform ZEROBASE diretas oleh peretas, risiko perjanjian berbahaya dan tipu muslihat otorisasi

【区块律动】Peringatan Darurat Telah Tiba. Pada 12 Desember, sebuah tim dompet utama secara darurat mengeluarkan peringatan keamanan, mengonfirmasi bahwa antarmuka depan platform ZEROBASE telah diretas oleh hacker. Hacker memanfaatkan celah ini untuk menyebarkan kontrak berbahaya, dan dengan menyamar sebagai antarmuka resmi ZEROBASE, mereka menipu pengguna untuk melakukan otorisasi.

Seberapa serius kejadian ini? Setelah pengguna memberikan otorisasi, kontrak berbahaya dapat langsung mentransfer aset seperti USDT dari dompet Anda, sangat berbahaya dan sulit dideteksi.

Tindakan darurat yang diambil oleh dompet meliputi tiga langkah: pertama, segera memblokir domain situs web yang diduga berbahaya untuk mencegah lebih banyak pengguna menjadi korban phishing; kedua, menambahkan kontrak berbahaya yang teridentifikasi ke dalam daftar hitam untuk membatasi aktivitasnya; ketiga, berjanji dalam waktu 30 menit mengirimkan peringatan kepada pengguna yang mungkin terdampak.

Sebelumnya ZEROBASE juga mengumumkan adanya masalah kontrak phishing di BNB Chain. Kontrak ini menyamar sebagai antarmuka resmi dan secara khusus menipu pengguna agar memberikan otorisasi.

Saran saat ini sangat langsung: jika Anda pernah menggunakan platform serupa, segera buka aplikasi dompet, masuk ke halaman aset, dan periksa riwayat otorisasi. Cabut semua izin kontrak yang tidak Anda kenal atau tidak ingat Anda berikan. Lebih baik repot sebentar daripada aset Anda jatuh ke tangan hacker.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
4am_degenvip
· 3jam yang lalu
艹,又是这种钓鱼套路,真的防不住啊 --- zerobase这平台是真的拉,连前端都守不住? --- 授权之前得多想想,别被ui骗了兄弟们 --- 这就是为什么我从不在陌生平台乱点授权,大毒瘤 --- 30分钟才通知?黑客早就清空了吧,说实话这反应速度有点慢 --- 卧槽这次损失得多严重啊,有人中招吗 --- 怎么又是黑客,这圈子真的没几个安全的地儿 --- 我就说别碰小平台,大事件一出就露馅 --- 加黑名单有毛用,早就跑路了好吗 --- 幸好老子习惯性谨慎,不然这回真得被坑死
Balas0
FrontRunFightervip
· 12-12 16:01
NgL ini pada dasarnya adalah pembantaian di hutan gelap yang menunggu untuk terjadi... kompromi frontend + kontrak jahat = pengaturan serangan sandwich yang sempurna. Mereka benar-benar hanya mencuri melalui vektor persetujuan lol
Lihat AsliBalas0
WalletsWatchervip
· 12-12 16:00
又来一个,天天都有这样的鬼东西,真就防不胜防呗 --- ZEROBASE这回够呛,前端都被拿下了还敢刷单?我劝各位就别碰了 --- 30分钟通知?黑客转账只需30秒吧哈哈 --- 天哪又是钓鱼又是恶意合约,我都麻木了,这行真的没法玩 --- 想起来上次用ZEROBASE的,幸亏我没授权过度,不然就完了 --- 屏蔽域名有啥用,钓鱼站点都是一堆一堆的,杀不完 --- 合约一授权就得凉凉,基础操作了各位
Balas0
HashBrowniesvip
· 12-12 15:59
Datang lagi, pola ini benar-benar tidak bisa dicegah... Tanpa sengaja memberi otorisasi, semuanya hilang
Lihat AsliBalas0
AirdropChaservip
· 12-12 15:41
我靠,又是前端被黑?这还能信啊ZEROBASE ZEROBASE真的拉了,这种低级失误都防不住 授权这种事儿千万别手滑,我的建议就一个字:怂 合约黑名单有个锤子用,黑客早就跑了 这次估计又有一堆人被薅羊毛了,钱包的30分钟通知能救谁 为啥不直接关平台呢,这么来来回回搞 话说你们有没有被黑过啊,评论区见 ZEROBASE这次算彻底社死了吧 这就是为啥我只用冷钱包,这热钱包平台真的没一个靠谱的 防不胜防什么意思啊,说得就跟天灾似的 建议所有人现在就吊销授权,别等被转账了
Balas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)