近日発生した深刻なWeb3フィッシング事件について報告します。セキュリティチームによると、BSCチェーン上の悪意のあるコントラクトVault(アドレス0x0dd2…2396)がZEROBASE公式フロントエンドを偽装し、偽のページを通じてユーザーにUSDTの許可を誘導していたことが判明しました。



この攻撃の発端はZEROBASEのフロントエンドが侵害されたことであり、ウォレット自体に脆弱性があったわけではありません。現在、数百のウォレットアドレスが被害を受けており、その中で最大の盗難額は12.3万ドルにのぼり、合計で25万ドルを超えるUSDTが指定されたETHアドレス0x4a57…fc84に転送されています。

公式は緊急対応を開始し、さらなる被害を防ぐために許可検知機能を導入しました。コミュニティには、すべてのユーザーに対し直ちにウォレットの権限設定を確認し、特に疑わしいUSDTの許可履歴を解除するよう強く推奨します。この種のフィッシング手法は依然として活発に行われているため、皆さん慎重に行動し、知らないURLで秘密鍵を入力したり許可操作を行ったりしないよう注意してください。
ETH0.39%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 3
  • リポスト
  • 共有
コメント
0/400
GasFeeNightmarevip
· 2025-12-14 23:13
又来一波?ZEROBASE前端被撸了,这次伤得挺狠啊。 --- 我就说怎么最近授权请求这么多,得好好扫一遍钱包权限了。 --- 25万美金就这么没了,这年头做项目方真的压力大。 --- 怎么还有人在陌生网址授权啊,这不是基本操作吗。 --- BSC这条链是真的钓鱼天堂,得天独厚。 --- 単一の取引で12.3万ドルの直接送金、安全チームの反応がこんなに遅いのか? --- チェック授权这事儿搁谁身上都得心烦,但现在不检查被撸就更烦了。 --- 又一个前端被入侵的...Web3安全确实还是个大问题啊。
原文表示返信0
ForkTroopervip
· 2025-12-12 16:43
又来?ZEROBASE前端被黑,这帮黑客真的是无所不用其极啊 --- 25万U就这么没了,还好我最近没碰这个项目 --- 难怪最近钱包里多出来一堆可疑授权,得赶紧清一遍 --- BSC这条链真的成了钓鱼天堂,感觉每周都有新花样 --- 私钥千万别往陌生网站输,这点常识还是要有的吧各位 --- 単筆12.3万ドル、これだけ騙されるにはどれだけ不注意だったんだろう --- フロントエンド侵入はスマートコントラクトの脆弱性よりも恐ろしい、防ぎようがないね --- ブックマークをすぐに変更して、Twitterのリンクをクリックしないで --- 今回の事件の後でもZEROBASEを使う人はいるのか、信頼度は完全に崩れた --- 権限の確認は簡単に聞こえるけど、実際にやる人は本当に少ない
原文表示返信0
consensus_whisperervip
· 2025-12-12 16:32
また血なまぐさい事件が起きた、フロントエンドがハッキングされる事は本当に防ぎようがないな --- 25万USDTがあっさりと消えた、その手口を見るだけでも痛い --- ngl BSCのフィッシング活動は一度も止まったことがない、毎日誰かが引っかかっている --- 最近これが増えている気がするが、私たちが下手なのか、それともハッカーが強すぎるのか --- 皆さん、早めに許可を確認しましょう、後で泣き寝入りすることにならないように --- 一回の取引で12万がなくなった…財布に何が残っているかしっかり見てみる必要があるな --- フロントエンドがハッキングされる事例は、防ぐのが本当に難しいと感じる --- またあの古い手口だ、いつになったら彼らは新しいやり方に変わるのだろうか --- これが理由で、私は今とても知らないサイトへ許可を与えるのを避けている。あまりにも不安だ。
原文表示返信0
  • ピン