L'interface front-end de ZEROBASE piratée, plus de 270 utilisateurs perdent des USDT

- Des pirates ont compromis l'interface front-end de ZEROBASE, incitant plus de 270 utilisateurs à approuver un contrat de phishing qui a drainé plus de 240 000 $ en USDT.
- Binance Wallet a bloqué les domaines malveillants, blacklisté les contrats et alerté les utilisateurs alors que les enquêteurs remontaient aux pertes vers une fausse interface ZEROBASE sur la BNB Chain.
- Cet incident survient dans un contexte de surveillance accrue de la sécurité cryptographique suite au piratage d'Upbit et à des mouvements de fonds suspects signalés par CertiK.
Des pirates ont pris le contrôle de l'interface front-end du réseau de preuve à connaissance zéro (ZK) décentralisé Zerobase vendredi soir, entraînant des pertes pour plus de 270 utilisateurs et drainant plus de 240 000 $ en USDT.
Selon les enquêteurs on-chain Lookonchain, plusieurs utilisateurs ont signalé des mouvements de fonds non autorisés vers 14h30 UTC hier, après des interactions avec ce qui semblait être l'interface officielle de Zerobase.
Des pirates ont compromis l'interface front-end @zerobasezk, volant des fonds à plus de 270 utilisateurs, totalisant plus de 240 000 $.
Un seul utilisateur a perdu 123,597 $USDT.
Veuillez utiliser https://t.co/inHmYxIkPw ou d'autres outils pour révoquer toutes les approbations de contrat suspectes ou inutiles dans votre portefeuille.
Restez en sécurité.… https://t.co/VMveJS728M pic.twitter.com/Iduq2Fb1gY
— Lookonchain (@lookonchain) décembre 12, 2025
Les attaquants n'ont pas compromis l'infrastructure blockchain sous-jacente, mais ont exploité l'interface front-end qui pouvait être accédée directement via une interface web. Ils ont déployé un contrat intelligent de phishing sur la chaîne BNB pour usurper l'identité de Zerobase, incitant les utilisateurs à connecter leurs portefeuilles et à approuver les permissions de dépense en USDT.
Une fois les approbations accordées, les attaquants ont pu soutirer des fonds sans autre interaction de la part des utilisateurs ; un utilisateur affecté aurait à lui seul perdu 123 597 USDT, a découvert Lookonchain.
Attaque front-end sur l'interface Zerobase causant une perte de 240K $
Selon la plateforme de cybersécurité blockchain HashDit, l'adresse du contrat malveillant liée à l'incident a été identifiée comme étant 0x0dd28fd7d343401e46c1af33031b27aed2152396. Le contrat a été spécifiquement conçu pour hijacker les connexions de portefeuille et extraire les jetons approuvés.
Le piratage de Zerobase était différent des exploits de contrats intelligents classiques, car une compromission front-end ne nécessite pas qu'un intrus altère la sécurité de la blockchain. Ils peuvent manipuler l'interface et ajouter des codes malveillants pour intercepter les transactions ou rediriger les actifs une fois les approbations en place.
Ces attaques se produisent au niveau de l'interaction utilisateur, ce qui les rend difficiles à détecter pour les utilisateurs non techniques même lorsque leurs fonds sont redirigés. Lookonchain a exhorté les utilisateurs affectés à examiner immédiatement les permissions de leur portefeuille et à utiliser revoke.cash ou des services similaires pour supprimer toutes les approbations de contrat suspectes ou inutiles de leurs portefeuilles.
Zerobase a reconnu le problème dans un post sur X, avertissant les utilisateurs qui avaient interagi avec le contrat malveillant et ajoutant qu'il avait mis en place des sauvegardes automatiques pour les portefeuilles affectés.
« Lorsque vous accédez à ZEROBASE Staking, si votre portefeuille est détecté comme ayant interagi avec ce contrat, le système bloquera automatiquement les dépôts et les retraits jusqu'à ce que l'approbation du contrat de phishing soit révoquée », a écrit l'entreprise.
L'équipe de Binance Wallet a également confirmé qu'elle avait bloqué le domaine du site web suspecté d'héberger des activités malveillantes. Elle a également mis sur liste noire les contrats concernés pour prévenir davantage de risques d'autorisation et enverra automatiquement des alertes aux utilisateurs affectés dans les 30 minutes suivantes, les invitant à examiner leurs approbations.
« Nous continuerons à surveiller la situation et à prendre les mesures nécessaires pour garantir la sécurité des utilisateurs. Nous partagerons toute mise à jour supplémentaire dès que possible », a noté l'équipe de Binance.
Binance avec des questions à répondre après la découverte du piratage d'Upbit
L'incident de Zerobase survient dans le contexte de l'examen de la réponse de Binance au piratage de la bourse Upbit survenu fin novembre. Cryptopolitan a rapporté selon lequel les régulateurs sud-coréens ont accusé la plus grande bourse au monde en volume de ne se conformer que partiellement à une demande de gel d'Upbit.
Le 27 novembre, des pirates ont volé une quantité importante d'actifs numériques à la bourse, puis ont blanchi les fonds à travers plus de mille portefeuilles. Ce jour-là même, la police sud-coréenne et Upbit ont demandé formellement à Binance de geler environ 470 millions de wons en jetons Solana volés, tracés jusqu'à sa plateforme.
Binance n'a gelé que environ 80 millions de wons, soit environ 17 % du montant demandé, invoquant la nécessité d'une « vérification des faits » avant de prendre toute mesure. Les autorités sud-coréennes ont été informées que le gel avait été effectué vers minuit le 27 novembre, 15 heures après la soumission de la demande initiale.
Upbit a ensuite révélé que les auteurs avaient exploité une vulnérabilité dans son portefeuille chaud basé sur Solana, soutirant des fonds de 24 jetons de l'écosystème Solana en moins d'une heure. Les pertes dues à l'attaque ont été estimées à 44,5 milliards de wons, équivalant à environ 33 millions de dollars à l'époque.
La bourse a ensuite confirmé que toutes les pertes des clients seraient couvertes à l'aide de réserves internes, cherchant à rassurer les utilisateurs dans un contexte de préoccupations accrues quant à la sécurité de la plateforme.
Dans un événement de sécurité blockchain séparé mais connexe, la firme de sécurité blockchain CertiK a détecté des dépôts suspects de Tornado Cash liés à des retraits anormaux de 0G Labs vendredi.
🚨 Alerte piratage
Deux projets ont été piratés en même temps
1. Hier, le système d'alerte de CertiK a détecté des dépôts de Tornado Cash qui remontent à des retraits anormaux provenant du contrat de récompense des laboratoires 0G
2. Des pirates ont compromis l'interface front-end de ZEROBASE, volant des fonds à plus de 270 utilisateurs, totalisant… pic.twitter.com/9MoyQTlFSh
— Musttt (@Musttt_Web3) Le 12 2025
Une partie non identifiée a effectué un retrait d'environ 520 000 jetons 0G, d'une valeur d'environ 516 000 $, en utilisant une fonction privileged emergencyWithdraw. Les fonds ont d'abord été transférés à l'adresse 0x617E8e3C07bEF319F26C1682270A19e89Ea2bf75.
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Florence Muchai
Florence couvre depuis 6 ans l'actualité crypto, du jeu vidéo, de la technologie et de l'IA. Ses études en informatique à l'Université de sciences et technologies de Meru et sa formation en gestion des catastrophes et en diplomatie internationale à l'MMUST lui ont amplement permis de développer des compétences linguistiques, d'observation et techniques. Florence a travaillé au sein du groupe VAP et en tant qu'éditrice pour plusieurs médias spécialisés dans la crypto.
















