警惕!ZEROBASE平台遭黑客入侵,恶意合约诱导授权风险提示

【区块律动】紧急提醒来了。12月12日,某头部钱包团队紧急发布安全预警,证实ZEROBASE平台的前端界面遭到黑客入侵。黑客利用这个漏洞部署了恶意合约,在假冒ZEROBASE官方界面的情况下诱导用户进行授权操作。

事情严重到什么程度?用户一旦授权,恶意合约就能直接转移你钱包里的USDT等资产,防不胜防。

钱包方面采取了三项紧急应对措施:一是立即屏蔽了疑似恶意的网站域名,防止更多用户被钓鱼;二是将确认的恶意合约加入黑名单库,限制其活动范围;三是承诺在30分钟内向可能受影响的用户发送警报通知。

此前ZEROBASE也公告了BNB Chain上出现的钓鱼合约问题。这些合约冒充官方的UI界面,专门骗取用户的授权。

现在的建议很直白:如果你用过类似平台,赶紧打开钱包应用,进入资产页面查看授权记录。把那些不认识、不记得授权的合约权限全部撤销掉。宁可麻烦两分钟,也别让资产在黑客手上走一遭。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
4am_degenvip
· 2小时前
艹,又是这种钓鱼套路,真的防不住啊 --- zerobase这平台是真的拉,连前端都守不住? --- 授权之前得多想想,别被ui骗了兄弟们 --- 这就是为什么我从不在陌生平台乱点授权,大毒瘤 --- 30分钟才通知?黑客早就清空了吧,说实话这反应速度有点慢 --- 卧槽这次损失得多严重啊,有人中招吗 --- 怎么又是黑客,这圈子真的没几个安全的地儿 --- 我就说别碰小平台,大事件一出就露馅 --- 加黑名单有毛用,早就跑路了好吗 --- 幸好老子习惯性谨慎,不然这回真得被坑死
回复0
FrontRunFightervip
· 12-12 16:01
ngl 这基本上就是一场暗黑森林屠杀的预演……前端妥协 + 恶意合约 = 完美的三明治攻击布局。他们实际上只是通过授权向量进行偷窃 lol
查看原文回复0
WalletsWatchervip
· 12-12 16:00
又来一个,天天都有这样的鬼东西,真就防不胜防呗 --- ZEROBASE这回够呛,前端都被拿下了还敢刷单?我劝各位就别碰了 --- 30分钟通知?黑客转账只需30秒吧哈哈 --- 天哪又是钓鱼又是恶意合约,我都麻木了,这行真的没法玩 --- 想起来上次用ZEROBASE的,幸亏我没授权过度,不然就完了 --- 屏蔽域名有啥用,钓鱼站点都是一堆一堆的,杀不完 --- 合约一授权就得凉凉,基础操作了各位
回复0
HashBrowniesvip
· 12-12 15:59
又来了,这种套路真的防不住...一不小心授权就没了
回复0
空投追逐者vip
· 12-12 15:41
我靠,又是前端被黑?这还能信啊ZEROBASE ZEROBASE真的拉了,这种低级失误都防不住 授权这种事儿千万别手滑,我的建议就一个字:怂 合约黑名单有个锤子用,黑客早就跑了 这次估计又有一堆人被薅羊毛了,钱包的30分钟通知能救谁 为啥不直接关平台呢,这么来来回回搞 话说你们有没有被黑过啊,评论区见 ZEROBASE这次算彻底社死了吧 这就是为啥我只用冷钱包,这热钱包平台真的没一个靠谱的 防不胜防什么意思啊,说得就跟天灾似的 建议所有人现在就吊销授权,别等被转账了
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)