احذر من عمليات الاحتيال عبر العقود الخبيثة على شبكة BSC: تسببت في ضرر لمئات العناوين، وأكبر خسارة فردية تجاوزت 120,000 دولار أمريكي

【币界】BSC链上曝出一起严重的授权诈骗事件。据安全团队披露,一份伪装成ZEROBASE前端的恶意合约(0x0dd2…2396)正在诱导用户授权USDT。这起事件源于ZEROBASE前端遭受攻击,攻击者借机部署恶意合约进行钓鱼,与Binance Web3钱包本身无关。

目前情况已经相当严峻——数百个地址遭殃,单笔最高损失达到12.3万美元,被盗资金已被转移到ETH地址0x4a57…fc84进行隐匿。

好消息是,ZEROBASE已经启用了授权检测机制来防止进一步损失。如果你曾在这个合约交互过,强烈建议立即登录revoke.cash撤销相关授权,别等着被继续薅羊毛。安全无小事,现在就行动。

ETH-0.98%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 7
  • إعادة النشر
  • مشاركة
تعليق
0/400
PuzzledScholarvip
· 12-12 19:44
عاد مرة أخرى، هذا الأسلوب القديم، يتم مهاجمة الواجهة الأمامية ثم يتم الاحتيال عبر الصيد، ومئات الأشخاص يتعرضون للخداع ولا يتعلمون الدرس بعد
شاهد النسخة الأصليةرد0
0xSunnyDayvip
· 12-12 16:08
عاد مرة أخرى، حقًا أن سلسلة BSC هي جنة الصيد... --- مئات العناوين؟ يا إلهي، كم يجب أن يكون الأمر محمومًا --- هذه الخاصية التفويضية تحتاج إلى مزيد من الحذر، ليست كل من يمكن الوثوق به --- 12万美元 لكل عملية؟ هؤلاء المحتالون جشعون جدًا --- حتى بعد استيلاء ZEROBASE، لا يزال يمكنهم ارتكاب الأفعال الشريرة، هل فريق الأمان نائم؟ --- يبدو أنه يتعين علينا إضافة إلى القائمة السوداء مرة أخرى، 0x0dd2…2396 تذكر يا رفيق --- قلت دائمًا إن تفويض USDT هو الأكثر عرضة للمشاكل، يجب دائمًا التحقق من عنوان العقد --- هل لا تزال تستخدم ZERO؟ لقد هربت منذ فترة، بصراحة --- هناك دائمًا عقود صيد يوميًا، المحتالون الذين يقلدون الأعمال كثيرون جدًا --- اختراق الواجهة الأمامية = سرقة المستخدمين، المنطق محكم تمامًا
شاهد النسخة الأصليةرد0
BanklessAtHeartvip
· 12-12 16:00
هل من السهل جدًا التعرض لهجمات على BSC؟ دائمًا هناك مثل هذه الأمور السيئة
شاهد النسخة الأصليةرد0
BTCWaveRidervip
· 12-12 15:58
مرة أخرى مع هذه القصة، حدثت عدة مرات من هذا النوع على BSC خلال شهر واحد...
شاهد النسخة الأصليةرد0
AirdropSkepticvip
· 12-12 15:55
لقد عادوا مرة أخرى، يا لها من مكان BSC السيء مليء بالنصابين حقًا
شاهد النسخة الأصليةرد0
DefiPlaybookvip
· 12-12 15:55
مرة أخرى، نفس الحيلة وهي اختراق الواجهة الأمامية ونشر عقود خبيثة، الرجال الذين راهنوا بمبلغ 120000 دولار ربما لا زالوا ينظرون إلى مخططات الشموع [وجه الكلب] --- الاحتيال عبر التفويض دائمًا هو أسهل طريقة للسرقة في عالم العملات الرقمية، أسهل من استغلال الثغرات في عمليات المقايضة السريعة (flashloan) --- هل تعرض مئات العناوين للسرقة؟ أود فقط أن أعرف هل هؤلاء الرجال قبل الموافقة على العقود قد نظروا إلى كود العقد... على الأرجح لا --- الاحتيالات في عقود BSC خلال العامين الأخيرين كانت كثيرة جدًا، وأشعر أنها أكثر عنفًا من الشبكة الرئيسية --- بصراحة، كانت مسألة اختراق الواجهة الأمامية يجب أن تُعطى اهتمامًا من قبل، وإلا فكل مرة يدفع المستخدم الثمن --- هل تم وضع قائمة سوداء لهذا العقد 0x0dd2 الآن؟ هل تتبع أحد تدفقات الأموال الخاصة به؟ --- خطة الصيد الكلاسيكية، تغيير عنوان الواجهة الأمامية بشكل خفي، كبار المستثمرين يسرعون بالموافقة، ولا يملكون الوقت للرد بسرعة --- أشعر أن الاحتيالات عبر NFT قد تراجعت، لكن المحتالين في العقود أصبحوا أكثر جرأة... في هذا الزمن، حتى DeFi لم يعد آمنًا --- خسر 120000 دولار دفعة واحدة، كم كان مستعجلاً حتى لا يراجع عملية الموافقة؟
شاهد النسخة الأصليةرد0
JustHereForMemesvip
· 12-12 15:42
مرة أخرى هذا الأسلوب، يتم اختراق الواجهة ومنح التفويض لعملية احتيال، كيف لا زال هناك من يقع في الفخ؟
شاهد النسخة الأصليةرد0
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.64Kعدد الحائزين:3
    0.17%
  • القيمة السوقية:$3.59Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.59Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.59Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.55Kعدد الحائزين:1
    0.00%
  • تثبيت