Обережно з шахрайством зловмисних контрактів у мережі BSC: вже постраждали сотні адрес, максимальна одна сума втрат перевищує 120 000 доларів США

【币界】BSC-ланцюг виявив серйозну випадку шахрайства з авторизацією. За інформацією команди безпеки, зловмисний контракт, маскувальнийся під ZEROBASE фронтенд (0x0dd2…2396), наразі спонукає користувачів авторизувати USDT. Ця подія сталася через атаку на ZEROBASE фронтенд, зловмисник скористався цим, щоб розгорнути шкідливий контракт для фішингу, що не має безпосереднього відношення до гаманця Binance Web3.

Наразі ситуація вже досить серйозна — постраждали сотні адрес, максимальні втрати з однієї транзакції досягли 12,3 тисячі доларів США, викрадені кошти вже були перенаправлені на ETH-адресу 0x4a57…fc84 для приховування.

Гарна новина полягає в тому, що ZEROBASE вже ввів механізм перевірки авторизацій, щоб запобігти подальшим втратам. Якщо ви коли-небудь взаємодіяли з цим контрактом, настійно рекомендуємо негайно зайти на revoke.cash і скасувати відповідні дозволи — не чекайте, поки вас знову обкрадуть. Безпека — не дрібниця, дійте вже зараз.

ETH-0.24%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
PuzzledScholarvip
· 12-12 19:44
Знову це трапляється, ця стара схема: фронтенд атакують, а потім використовують фішинг для шахрайства, сотні людей потрапляють у пастку і все ще не навчилися на цьому.
Переглянути оригіналвідповісти на0
0xSunnyDayvip
· 12-12 16:08
Знову з'явилися, ця лінія BSC дійсно є раєм для шахраїв... --- Десятьки адрес? Я б***ь, скільки ж потрібно бути нахабним --- Це авторизаційне щось все ж потрібно робити обережно, не кожен може довіряти --- 12 0000 доларів за один транзакцій? Ці шахраї надто жадібні --- ZEROBASE зняли, але вони можуть продовжувати шкодити, команда безпеки спить? --- Здається, знову потрібно додати до чорного списку, 0x0dd2…2396 запам'ятайте, хлопці --- Я кажу, що авторизація USDT найчастіше призводить до проблем, обов’язково перевіряйте адресу контракту --- Ви ще користуєтеся ZERO? Я давно вже зник безвісти, ngl --- Щодня з’являються фішингові контракти, шахраї, що копіюють чужі роботи, просто безліч --- Злом фронтенду = користувачі втратили кошти, логіка бездоганна
Переглянути оригіналвідповісти на0
BanklessAtHeartvip
· 12-12 16:00
Чому BSC так легко атакувати? Щодня такі дурниці
Переглянути оригіналвідповісти на0
BTCWaveRidervip
· 12-12 15:58
Знову це, на BSC за місяць кілька таких випадків...
Переглянути оригіналвідповісти на0
AirdropSkepticvip
· 12-12 15:55
Знову тут, у цьому лайнові BSC справжній багато шахраїв
Переглянути оригіналвідповісти на0
DefiPlaybookvip
· 12-12 15:55
Знову фронтенд був зламаний для розгортання зловмисних контрактів, хлопці, які ставили 120 000 доларів одразу, мабуть, досі дивляться на свічки [собача голова] --- Фінансові шахрайства через авторизацію завжди найпростіший і найжорсткіший спосіб заробітку в криптовалютній сфері, навіть легше, ніж арбітраж через flashloan --- Мільйони адрес постраждали? Мені просто цікаво, чи перед тим, як давати approve, ці хлопці дивилися код контракту... ймовірно, ні --- За останні два роки кількість шахрайських контрактів у BSC справді зросла, здається, вони ще більш нахабні, ніж у основній мережі --- Чесно кажучи, вже давно потрібно було серйозно ставитися до атак на фронтенд, інакше кожного разу платять користувачі --- Чи був цей контракт 0x0dd2 вже занесений до чорного списку? Хтось відслідковував потік коштів? --- Класична пастка — тихенько змінити адресу фронтенду, великі гравці швидко дають approve, і не встигаєш реагувати --- Здається, що шахрайство з NFT вщухло, але шахраї з контрактами стали ще нахабнішими... у ці часи навіть DeFi вже не безпечний --- Втрата 120 000 доларів одразу — наскільки потрібно було бути терміновим, що навіть не перевірили approve
Переглянути оригіналвідповісти на0
JustHereForMemesvip
· 12-12 15:42
Знову ця схема, фронтенд атакують та видають за авторизацію для шахрайства, чому ще є ті, хто повірить?
Переглянути оригіналвідповісти на0
  • Закріпити