Gate 广場「創作者認證激勵計畫」優質創作者持續招募中!
立即加入,發布優質內容,參與活動即可瓜分月度 $10,000+ 創作獎勵!
認證申請步驟:
1️⃣ 打開 App 首頁底部【廣場】 → 點擊右上角頭像進入個人首頁
2️⃣ 點擊頭像右下角【申請認證】,提交申請等待審核
立即報名:https://www.gate.com/questionnaire/7159
豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000 的豐厚獎勵等你拿!
活動詳情:https://www.gate.com/announcements/article/47889
ZEROBASE 前端遭駭!駭客冒充官方植入惡意合約,數百用戶已受害
區塊鏈安全機構慢霧創辦人余弦(@evilcos)與 ZEROBASE 官方(@zerobasezk)今(12)日晚間同步披露,ZEROBASE 官方前端疑似遭受供應鏈攻擊,被駭客成功植入釣魚頁面,誘導用戶對 BSC 鏈上惡意合約「Vault」進行 USDT 無限額度授權(approve)。
(前情提要:泡菜溢價 VS 國家駭客,Upbit 數次被盜背後的南北韓暗戰)
(背景補充:安全公司:北韓駭客已滲透 15~20% 加密貨幣企業)
區塊鏈安全機構慢霧創辦人余弦(@evilcos)與 ZEROBASE 官方(@zerobasezk)今(12)日晚間同步披露,ZEROBASE 官方前端疑似遭受供應鏈攻擊,被駭客成功植入釣魚頁面,誘導用戶對 BSC 鏈上惡意合約「Vault」(地址:0x0dd28fd7d343401e46c1af33031b27aed2152396)進行 USDT 無限額度授權(approve)。用戶一旦點擊偽造頁面並簽署授權,資金隨即就會被惡意合約瞬間轉走。目前已確認數百個地址受害,總損失金額約 25 萬美元,單筆最高損失達 12.3 萬美元。
目前,被盜 USDT 已透過跨鏈橋轉移至以太坊網路,匯入攻擊者地址:0x4a57d6b5c3e6e6b4a5b5c3e6e6b4a5b5c3e6e6b4。
ZEROBASE 官方緊急聲明如下:
!動區官網tg banner-1116 | 動區動趨-最具影響力的區塊鏈新聞媒體
📍相關報導📍
AI 項目 Port3 跨鏈橋被攻破:駭客狂印 10 億枚幣拋售,幣價閃崩 80%
Balancer對駭客下「最後通牒」倒數96小時還錢:不然動用所有手段找你
Balancer對駭客下「最後通牒」倒數96小時還錢:不然動用所有手段找你
Tags: Binance Web3 錢包BSCDeFi 安全USDT 被盜ZeroBase供應鏈攻擊前端攻擊惡意合約慢霧余弦無限授權釣魚頁面