حادثة تصيد احتيالي خطيرة حدثت مؤخراً على Web3. وكشفت فرق الأمان أن عقداً خبيثاً على سلسلة BSC (العنوان 0x0dd2…2396) يدعى Vault قد انتحل واجهة ZEROBASE الرسمية، واستدرج المستخدمين لتفويض تحويل USDT عبر صفحات مزيفة.
كان مصدر هذا الهجوم هو اختراق واجهة ZEROBASE، وليس ثغرة في المحفظة نفسها. وقد أسفر ذلك عن خسائر لعدة مئات من المحافظ، حيث بلغ أكبر مبلغ مسروق في عملية واحدة 12.3 ألف دولار، وتم نقل أكثر من 25 ألف دولار من USDT إلى عنوان ETH المحدد 0x4a57…fc84.
وقد أطلقت السلطات استجابة طارئة، وطبقت آلية فحص التفويض لمنع المزيد من الأضرار. ويحث المجتمع جميع المستخدمين على التحقق فوراً من إعدادات صلاحيات المحافظ، خاصة وإغلاق أي سجلات تفويض USDT مشبوهة. لا تزال طرق التصيد هذه نشطة، لذا يُرجى الحذر وعدم إدخال المفاتيح الخاصة أو إجراء التفويضات على مواقع غير معروفة.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 5
أعجبني
5
2
إعادة النشر
مشاركة
تعليق
0/400
ForkTrooper
· منذ 15 س
عاد مرة أخرى؟ تم اختراق واجهة ZEROBASE، هؤلاء القراصنة حقًا لا يتركون وسيلة إلا ويستخدمونها
---
25 ألف دولار أمريكي فقط ضاعت هكذا، لحسن الحظ لم أشارك في هذا المشروع مؤخرًا
---
لا عجب أن محفظتي تحتوي على الكثير من الأذونات المشبوهة مؤخرًا، يجب أن أزيلها بسرعة
---
لقد أصبحت سلسلة BSC حقًا جنة للصيد الاحتيالي، أشعر أن هناك أساليب جديدة كل أسبوع
---
لا تكتب المفتاح الخاص على مواقع غريبة أبدًا، من المفترض أن يكون لدينا الحد الأدنى من الوعي بهذا الأمر يا جماعة
---
مبلغ 12.3 ألف دولار أمريكي، كم يجب أن تكون غير حذر حتى تتعرض للاحتيال بهذا الشكل
---
اختراق الواجهة الأمامية أخطر من ثغرات العقود الذكية، من الصعب الحماية منها جميعًا
---
سرعان ما غير العلامة المرجعية، لا تضغط على روابط تويتر بعد الآن
---
بعد هذه الحادثة، هل لا زال هناك من يثق في ZEROBASE؟ الثقة تراجعت تمامًا
---
فحص الأذونات يبدو بسيطًا، لكن القليل من الناس يفعل ذلك فعلاً، يا للأسف
حادثة تصيد احتيالي خطيرة حدثت مؤخراً على Web3. وكشفت فرق الأمان أن عقداً خبيثاً على سلسلة BSC (العنوان 0x0dd2…2396) يدعى Vault قد انتحل واجهة ZEROBASE الرسمية، واستدرج المستخدمين لتفويض تحويل USDT عبر صفحات مزيفة.
كان مصدر هذا الهجوم هو اختراق واجهة ZEROBASE، وليس ثغرة في المحفظة نفسها. وقد أسفر ذلك عن خسائر لعدة مئات من المحافظ، حيث بلغ أكبر مبلغ مسروق في عملية واحدة 12.3 ألف دولار، وتم نقل أكثر من 25 ألف دولار من USDT إلى عنوان ETH المحدد 0x4a57…fc84.
وقد أطلقت السلطات استجابة طارئة، وطبقت آلية فحص التفويض لمنع المزيد من الأضرار. ويحث المجتمع جميع المستخدمين على التحقق فوراً من إعدادات صلاحيات المحافظ، خاصة وإغلاق أي سجلات تفويض USDT مشبوهة. لا تزال طرق التصيد هذه نشطة، لذا يُرجى الحذر وعدم إدخال المفاتيح الخاصة أو إجراء التفويضات على مواقع غير معروفة.