ULTIME NOTIZIE
SELEZIONATO PER TE

Front-end di ZEROBASE hackerato, oltre 270 utenti perdono USDT

DiFlorence MuchaiFlorence Muchai 3 min di lettura
Front-end di ZEROBASE hackerato, oltre 270 utenti perdono USDT
  • Gli hacker hanno compromesso l'interfaccia front-end di ZEROBASE, ingannando più di 270 utenti affinché approvassero un contratto di phishing che ha drenato oltre 240.000 $ in USDT.
  • Binance Wallet ha bloccato domini malevoli, inserito nella blacklist i contratti e avvisato gli utenti mentre gli investigatori tracciavano le perdite verso un'interfaccia falsa di ZEROBASE su BNB Chain.
  • L'incidente si verifica nel contesto di una maggiore attenzione alla sicurezza delle criptovalute dopo l'hack di Upbit e i sospetti movimenti di fondi segnalati da CertiK.

Gli hacker hanno preso il controllo dell'interfaccia front-end della rete di prova zero-knowledge decentralizzata (ZK) Zerobase venerdì sera, causando perdite per oltre 270 utenti e svuotando oltre 240.000 dollari in USDT. 

Secondo gli investigatori on-chain Lookonchain, diversi utenti hanno segnalato movimenti di fondi non autorizzati intorno alle 14:30 UTC di ieri, dopo interazioni con quello che sembrava essere l'interfaccia ufficiale di Zerobase. 

Gli attaccanti non hanno violato l'infrastruttura blockchain sottostante, ma hanno sfruttato il front-end della piattaforma che poteva essere accessibile direttamente tramite un'interfaccia web. Hanno distribuito un contratto intelligente di phishing su BNB Chain per impersonare Zerobase, ingannando gli utenti affinché collegassero i loro wallet e approvassero i permessi di spesa USDT.

Una volta concesse le approvazioni, gli attaccanti sono stati in grado di drenare i fondi senza ulteriore interazione dell'utente, con un solo utente interessato che avrebbe perso 123.597 USDT, ha trovato Lookonchain.

Attacco front-end all'interfaccia di Zerobase causa una perdita di $240K

Secondo la piattaforma di cybersecurity blockchain HashDit, l'indirizzo del contratto malevolo legato all'incidente è stato identificato come 0x0dd28fd7d343401e46c1af33031b27aed2152396. Il contratto è stato specificamente creato per dirottare le connessioni dei wallet ed estrarre i token approvati.

L'hack di Zerobase è stato diverso dagli exploit regolari di smart contract, perché una compromissione del front-end non richiede che un intruso manipoli la sicurezza della blockchain. Possono manipolare l'interfaccia e aggiungere codici malevoli per intercettare le transazioni o reindirizzare gli asset una volta che le approvazioni sono in atto.

Questi attacchi avvengono a livello di interazione utente, quindi possono essere difficili da rilevare per gli utenti non tecnici anche mentre i loro fondi vengono reindirizzati. Lookonchain ha esortato gli utenti interessati a rivedere immediatamente i permessi del loro wallet e utilizzare revoke.cash o servizi simili per rimuovere eventuali approvazioni di contratto sospette o non necessarie dai loro wallet.

Zerobase ha riconosciuto il problema in un post su X, avvisando gli utenti che avevano interagito con il contratto malevolo e aggiungendo che aveva implementato salvaguardie automatiche per i wallet interessati.

«Quando accedi a ZEROBASE Staking, se il tuo wallet viene rilevato aver interagito con questo contratto, il sistema bloccherà automaticamente i depositi e i prelievi fino a quando l'approvazione al contratto di phishing non verrà revocata», ha scritto l'azienda.

Anche il team di Binance Wallet ha confermato di aver bloccato il dominio del sito web sospettato di ospitare attività malevole. Ha anche inserito nella blacklist i contratti rilevanti per prevenire ulteriori rischi di autorizzazione e invierà automaticamente avvisi agli utenti interessati entro 30 minuti consigliando loro di rivedere le loro approvazioni.

«Continueremo a monitorare la situazione e ad adottare le misure necessarie per garantire la sicurezza degli utenti. Condivideremo eventuali ulteriori aggiornamenti il prima possibile», ha notato il team di Binance.

Binance con domande a cui rispondere dopo la scoperta dell'hack di Upbit

L'incidente di Zerobase arriva sullo sfondo del scrutinio di Binance sulla sua risposta all'hack dello scambio Upbit verificatosi alla fine di novembre. Cryptopolitan ha riportato che i regolatori della Corea del Sud hanno accusato lo scambio più grande al mondo per volume di aver solo parzialmente ottemperato a una richiesta di congelamento da parte di Upbit.

Il 27 novembre gli hacker hanno rubato una quantità significativa di attività digitali dallo scambio e successivamente riciclato i fondi attraverso oltre mille wallet. Lo stesso giorno, la polizia sudcoreana e Upbit hanno richiesto formalmente a Binance di congelare circa 470 milioni di won in token Solana rubati tracciati sulla sua piattaforma.

Binance ha bloccato solo circa 80 milioni di won, ovvero circa il 17% dell'importo richiesto, citando la necessità di una "verifica dei fatti" prima di intraprendere qualsiasi azione. Le autorità sudcoreane sono state informate che il blocco era stato completato verso la mezzanotte del 27 novembre, 15 ore dopo la presentazione della richiesta iniziale.

Upbit ha successivamente rivelato che gli autori avevano sfruttato una vulnerabilità nel loro hot wallet basato su Solana, dirottando fondi da 24 token dell'ecosistema Solana in meno di un'ora. Le perdite derivanti dall'attacco sono state stimate in 44,5 miliardi di won, equivalenti a circa 33 milioni di dollari al momento. 

La borsa ha successivamente confermato che tutte le perdite dei clienti sarebbero state coperte utilizzando le riserve interne, cercando di rassicurare gli utenti in mezzo a crescenti preoccupazioni sulla sicurezza della piattaforma.

In un evento di sicurezza blockchain separato ma correlato, l'azienda di sicurezza blockchain CertiK ha rilevato depositi sospetti di Tornado Cash collegati a prelievi anomali da 0G Labs venerdì. 

Un soggetto non identificato ha effettuato un prelievo di circa 520.000 token 0G, del valore di circa 516.000 dollari, utilizzando una funzione privilegiata di emergencyWithdraw. I fondi sono stati prima trasferiti all'indirizzo 0x617E8e3C07bEF319F26C1682270A19e89Ea2bf75.

I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.

Condividi questo articolo

Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Florence Muchai

Florence Muchai

Florence si occupa di notizie relative a criptovalute, gaming, tecnologia e AI da oltre 6 anni. I suoi studi in Informatica presso l'Università Meru di Scienze e Tecnologia e in Gestione delle Emergenze e Diplomazia Internazionale presso il MMUST le hanno fornito eccellenti competenze linguistiche, osservative e tecniche. Florence ha lavorato al VAP Group e come editor per diverse testate specializzate in criptovalute.

ALTRE NOTIZIE …