警惕!ZEROBASE平台遭黑客入侵,惡意合約誘導授權風險提示

【區塊律動】緊急提醒來了。12月12日,某頭部錢包團隊緊急發布安全預警,證實ZEROBASE平台的前端界面遭到駭客入侵。駭客利用這個漏洞部署了惡意合約,在假冒ZEROBASE官方界面的情況下誘導用戶進行授權操作。

事情嚴重到什麼程度?用戶一旦授權,惡意合約就能直接轉移你錢包裡的USDT等資產,防不勝防。

錢包方面採取了三項緊急應對措施:一是立即屏蔽了疑似惡意的網站域名,防止更多用戶被釣魚;二是將確認的惡意合約加入黑名單庫,限制其活動範圍;三是承諾在30分鐘內向可能受影響的用戶送出警報通知。

此前ZEROBASE也公告了BNB Chain上出現的釣魚合約問題。這些合約冒充官方的UI界面,專門騙取用戶的授權。

現在的建議很直白:如果你用過類似平台,趕緊打開錢包應用,進入資產頁面查看授權記錄。把那些不認識、不記得授權的合約權限全部撤銷掉。寧可麻煩兩分鐘,也別讓資產在駭客手上走一遭。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 轉發
  • 分享
留言
0/400
4am_degenvip
· 11小時前
艹,又是這種釣魚套路,真的防不住啊 --- zerobase這平台是真的拉,連前端都守不住? --- 授權之前得多想想,別被ui騙了兄弟們 --- 這就是為什麼我從不在陌生平台亂點授權,大毒瘤 --- 30分鐘才通知?黑客早就清空了吧,說實話這反應速度有點慢 --- 卧槽這次損失得多嚴重啊,有人中招嗎 --- 怎麼又是黑客,這圈子真的沒幾個安全的地方 --- 我就說別碰小平台,大事件一出就露餡 --- 加黑名單有毛用,早就跑路了好嗎 --- 幸好老子習慣性謹慎,不然這回真得被坑死
查看原文回復0
FrontRunFightervip
· 12-12 16:01
ngl 這基本上就是一場暗黑森林屠殺的等待發生……前端妥協 + 惡意合約 = 完美的三明治攻擊設置。他們字面上就是在通過授權向量盜取資金 lol
查看原文回復0
WalletsWatchervip
· 12-12 16:00
又來一個,天天都有這樣的鬼東西,真就防不勝防呗 --- ZEROBASE這回夠呛,前端都被拿下了還敢刷單?我勸各位就別碰了 --- 30分鐘通知?黑客轉帳只需30秒吧哈哈 --- 天哪又是釣魚又是惡意合約,我都麻木了,這行真的沒法玩 --- 想起來上次用ZEROBASE的,幸虧我沒授權過度,不然就完了 --- 屏蔽域名有啥用,釣魚站點都是一堆一堆的,殺不完 --- 合約一授權就得涼涼,基本操作了各位
查看原文回復0
HashBrowniesvip
· 12-12 15:59
又来了,這種套路真的防不住...一不小心授權就沒了
查看原文回復0
空投追逐者vip
· 12-12 15:41
我靠,又是前端被黑?這还能信啊ZEROBASE ZEROBASE真的拉了,這種低級失誤都防不住 授權這種事兒千萬別手滑,我的建議就一個字:怂 合約黑名單有個錘子用,黑客早就跑了 這次估計又有一堆人被薅羊毛了,錢包的30分鐘通知能救誰 為啥不直接關平台呢,這麼來來回回搞 話說你們有沒有被黑過啊,評論區見 ZEROBASE這次算徹底社死了吧 這就是為啥我只用冷錢包,這熱錢包平台真的沒一個靠譜的 防不勝防什麼意思啊,說得就跟天災似的 建議所有人現在就吊銷授權,別等被轉帳了
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)