【区块律动】Thông báo khẩn cấp đã đến. Ngày 12 tháng 12, một nhóm ví hàng đầu đã phát hành cảnh báo an ninh khẩn cấp, xác nhận nền tảng ZEROBASE bị hacker xâm nhập vào giao diện phía trước. Hacker lợi dụng lỗ hổng này để triển khai hợp đồng độc hại, giả mạo giao diện chính thức của ZEROBASE để dụ người dùng cấp quyền.
Tình hình nghiêm trọng đến mức độ nào? Một khi người dùng cấp quyền, hợp đồng độc hại có thể trực tiếp chuyển các tài sản trong ví của bạn như USDT và các loại tài sản khác, điều này rất khó phòng tránh.
Về ví, đã thực hiện ba biện pháp ứng phó khẩn cấp: Một là ngay lập tức chặn các tên miền website nghi ngờ độc hại, ngăn chặn nhiều người dùng bị lừa phishing hơn; hai là thêm các hợp đồng độc hại đã xác nhận vào danh sách đen, hạn chế hoạt động của chúng; ba là cam kết gửi cảnh báo đến những người dùng có thể bị ảnh hưởng trong vòng 30 phút.
Trước đó, ZEROBASE cũng đã thông báo về vấn đề hợp đồng phishing xuất hiện trên BNB Chain. Những hợp đồng này giả mạo giao diện UI chính thức để lừa đảo người dùng cấp quyền.
Lời khuyên hiện tại rất rõ ràng: Nếu bạn đã từng sử dụng nền tảng tương tự, hãy mở ngay ứng dụng ví, vào trang tài sản để kiểm tra lịch sử cấp quyền. Hủy bỏ tất cả các quyền của hợp đồng mà bạn không quen biết hoặc không nhớ đã cấp. Mất hai phút phiền phức còn hơn để tài sản rơi vào tay hacker.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
8 thích
Phần thưởng
8
6
Đăng lại
Retweed
Bình luận
0/400
WalletWhisperer
· 2025-12-15 09:58
ngl điều này có vẻ giống như sự bất thường trong phân cụm ví theo sách giáo khoa... các chỉ số hành vi ở đây đang báo hiệu giai đoạn tích lũy cho bất kỳ ai đang điều phối điều này. xâm nhập giao diện người dùng zerobase? đã theo dõi tốc độ giao dịch tăng đột biến ba giờ trước khi cảnh báo chính thức được đưa ra. ý nghĩa thống kê vượt xa mọi giới hạn, thật sự
ngl đây về cơ bản là một vụ thảm sát trong rừng tối đang chờ xảy ra... xâm phạm frontend + hợp đồng độc hại = thiết lập tấn công sandwich hoàn hảo. họ thực sự chỉ đang ăn cắp qua vector phê duyệt lol
Lại đến rồi, kiểu trò chơi này thực sự không thể phòng tránh... một chút sơ suất trong việc cấp quyền là mất hết ngay
Xem bản gốcTrả lời0
AirdropChaser
· 2025-12-12 15:41
我靠,又是前端被黑?这还能信啊ZEROBASE
ZEROBASE thật sự đã bị lật tẩy, những lỗi sơ đẳng này không thể phòng tránh nổi
Ủy quyền kiểu này nhất định phải cẩn thận, lời khuyên của tôi chỉ có một từ: nhút nhát
Danh sách đen hợp đồng có tác dụng gì, hacker đã chạy rồi
Lần này chắc lại có nhiều người bị cạo trộm, thông báo 30 phút của ví có thể cứu ai
Tại sao không trực tiếp đóng nền tảng luôn, cứ qua lại thế này
Nói thật các bạn có bị hack chưa, xem trong phần bình luận đi
ZEROBASE lần này chắc chắn đã sập hoàn toàn rồi
Đây là lý do tại sao tôi chỉ dùng ví lạnh, ví nóng của nền tảng thật sự không đáng tin cậy
Phòng ngừa không xuể ý nghĩa là gì vậy, nói như thể là thiên tai luôn rồi
Khuyên tất cả mọi người ngay bây giờ hãy thu hồi ủy quyền, đừng đợi đến khi bị chuyển khoản
Cảnh báo! Nền tảng ZEROBASE bị hacker xâm nhập, cảnh báo rủi ro cấp quyền hợp đồng độc hại
【区块律动】Thông báo khẩn cấp đã đến. Ngày 12 tháng 12, một nhóm ví hàng đầu đã phát hành cảnh báo an ninh khẩn cấp, xác nhận nền tảng ZEROBASE bị hacker xâm nhập vào giao diện phía trước. Hacker lợi dụng lỗ hổng này để triển khai hợp đồng độc hại, giả mạo giao diện chính thức của ZEROBASE để dụ người dùng cấp quyền.
Tình hình nghiêm trọng đến mức độ nào? Một khi người dùng cấp quyền, hợp đồng độc hại có thể trực tiếp chuyển các tài sản trong ví của bạn như USDT và các loại tài sản khác, điều này rất khó phòng tránh.
Về ví, đã thực hiện ba biện pháp ứng phó khẩn cấp: Một là ngay lập tức chặn các tên miền website nghi ngờ độc hại, ngăn chặn nhiều người dùng bị lừa phishing hơn; hai là thêm các hợp đồng độc hại đã xác nhận vào danh sách đen, hạn chế hoạt động của chúng; ba là cam kết gửi cảnh báo đến những người dùng có thể bị ảnh hưởng trong vòng 30 phút.
Trước đó, ZEROBASE cũng đã thông báo về vấn đề hợp đồng phishing xuất hiện trên BNB Chain. Những hợp đồng này giả mạo giao diện UI chính thức để lừa đảo người dùng cấp quyền.
Lời khuyên hiện tại rất rõ ràng: Nếu bạn đã từng sử dụng nền tảng tương tự, hãy mở ngay ứng dụng ví, vào trang tài sản để kiểm tra lịch sử cấp quyền. Hủy bỏ tất cả các quyền của hợp đồng mà bạn không quen biết hoặc không nhớ đã cấp. Mất hai phút phiền phức còn hơn để tài sản rơi vào tay hacker.