Frontend do ZEROBASE hackeado, mais de 270 usuários perdem USDT

- Hackers comprometeram a interface front-end do ZEROBASE, enganando mais de 270 usuários para aprovarem um contrato de phishing que drenou mais de $240.000 em USDT.
- A Binance Wallet bloqueou domínios maliciosos, listou contratos na blacklist e alertou os usuários enquanto investigadores rastrearam as perdas até uma interface falsa do ZEROBASE na BNB Chain.
- O incidente ocorre no meio de maior escrutínio sobre segurança cripto após o hack da Upbit e movimentos suspeitos de fundos sinalizados pela CertiK.
Hackers assumiram o controle da interface frontend da rede de prova de conhecimento zero (ZK) descentralizada Zerobase na noite de sexta-feira, resultando em perdas para mais de 270 usuários e drenando mais de US$ 240.000 em USDT.
De acordo com os investigadores on-chain Lookonchain, vários usuários relataram movimentos não autorizados de fundos por volta das 14h30 UTC de ontem, após interações com o que parecia ser a interface oficial do Zerobase.
Hackers comprometeram o frontend @zerobasezk, roubando fundos de mais de 270 usuários, totalizando mais de $240K.
Um único usuário perdeu 123,597 $USDT.
Por favor, use https://t.co/inHmYxIkPw ou outras ferramentas para revogar quaisquer aprovações de contrato suspeitas ou desnecessárias na sua carteira.
Mantenha-se seguro.… https://t.co/VMveJS728M pic.twitter.com/Iduq2Fb1gY
— Lookonchain (@lookonchain) Dezembro 12, 2025
Os atacantes não violaram a infraestrutura subjacente do blockchain, mas exploraram o frontend da plataforma, que podia ser acessado diretamente por meio de uma interface web. Eles implantaram um contrato inteligente de phishing na BNB Chain para se passar pelo Zerobase, enganando os usuários para que conectassem suas carteiras e aprovassem permissões de gasto de USDT.
Uma vez concedidas as aprovações, os atacantes puderam drenar fundos sem interação adicional do usuário, com um único usuário afetado relatando ter perdido 123.597 USDT, descobriu a Lookonchain.
Ataque ao frontend da interface do Zerobase causa perda de $240K
De acordo com a plataforma de cibersegurança blockchain HashDit, o endereço do contrato malicioso vinculado ao incidente foi identificado como 0x0dd28fd7d343401e46c1af33031b27aed2152396. O contrato foi especificamente criado para sequestrar conexões de carteiras e extrair tokens aprovados.
O hack do Zerobase foi diferente das explorações regulares de contratos inteligentes, porque uma comprometimento do frontend não exige que o invasor adultere a segurança do blockchain. Eles podem manipular a interface e adicionar códigos maliciosos para interceptar transações ou redirecionar ativos assim que as aprovações estejam em vigor.
Esses ataques ocorrem na camada de interação do usuário, por isso podem ser difíceis para usuários não técnicos detectarem, mesmo enquanto seus fundos estão sendo redirecionados. A Lookonchain implorou aos usuários afetados que revisassem imediatamente as permissões de suas carteiras e usassem revoke.cash ou serviços semelhantes para remover quaisquer aprovações de contrato suspeitas ou desnecessárias de suas carteiras.
O Zerobase reconheceu o problema em uma publicação no X, alertando os usuários que interagiram com o contrato malicioso e acrescentando que implementou salvaguardas automáticas para as carteiras afetadas.
“Ao acessar o ZEROBASE Staking, se sua carteira for detectada como tendo interagido com este contrato, o sistema bloqueará automaticamente depósitos e saques até que a aprovação ao contrato de phishing seja revogada”, escreveu a empresa.
A equipe da Binance Wallet também confirmou que bloqueou o domínio do site suspeito de hospedar atividades maliciosas. Eles também colocaram na lista negra os contratos relevantes para evitar mais riscos de autorização e enviarão automaticamente alertas aos usuários afetados dentro de 30 minutos, aconselhando-os a revisar suas aprovações.
“Continuaremos a monitorar a situação e tomar as medidas necessárias para garantir a segurança dos usuários. Compartilharemos quaisquer atualizações futuras o mais rápido possível”, observou a equipe da Binance.
Binance com perguntas a responder após descoberta do hack do Upbit
O incidente do Zerobase ocorre no contexto do escrutínio da Binance sobre sua resposta ao hack da exchange Upbit, ocorrido no final de novembro. Cryptopolitan reportou que os reguladores da Coreia do Sul acusaram a maior exchange do mundo por volume de cumprir apenas parcialmente um pedido de congelamento do Upbit.
Em 27 de novembro, hackers roubaram uma quantidade significativa de ativos digitais da exchange e mais tarde lavaram os fundos por meio de mais de mil carteiras. No mesmo dia, a polícia sul-coreana e o Upbit solicitaram formalmente à Binance que congelasse aproximadamente 470 milhões de won em tokens Solana roubados rastreados até sua plataforma.
A Binance congelou apenas cerca de 80 milhões de won, ou aproximadamente 17% do valor solicitado, citando a necessidade de “verificação de fatos” antes de tomar qualquer ação. As autoridades sul-coreanas foram notificadas de que o congelamento havia sido concluído por volta da meia-noite de 27 de novembro, 15 horas após o pedido inicial ter sido submetido.
O Upbit divulgou posteriormente que os perpetradores exploraram uma vulnerabilidade em sua carteira quente baseada em Solana, drenando fundos de 24 tokens do ecossistema Solana em menos de uma hora. As perdas do ataque foram estimadas em 44,5 bilhões de won, equivalentes a cerca de US$ 33 milhões na época.
A exchange confirmou posteriormente que todas as perdas dos clientes seriam cobertas usando reservas internas, buscando tranquilizar os usuários em meio a preocupações crescentes sobre a segurança da plataforma.
Em um evento de segurança blockchain separado, mas relacionado, a empresa de segurança blockchain CertiK detectou depósitos suspeitos do Tornado Cash vinculados a saques anômalos da 0G Labs na sexta-feira.
🚨 Alerta de Hack
Dois projetos foram hackeados ao mesmo tempo
1. Ontem, o sistema de alerta da CertiK detectou depósitos do Tornado Cash que remontam a saques anormais provenientes do contrato de recompensa dos laboratórios 0G
2. Hackers comprometeram o frontend do ZEROBASE, roubando fundos de mais de 270 usuários, totalizando… pic.twitter.com/9MoyQTlFSh
— Musttt (@Musttt_Web3) Dezembro 12, 2025
Uma parte não identificada fez um saque de aproximadamente 520.000 tokens 0G, avaliados em cerca de US$ 516.000, usando uma função privilegiada emergencyWithdraw. Os fundos foram primeiro transferidos para o endereço 0x617E8e3C07bEF319F26C1682270A19e89Ea2bf75.
Não apenas leia notícias sobre criptomoedas. Entenda-as. Inscreva-se em nossa newsletter. É grátis.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Florence Muchai
Florence cobre notícias sobre criptoativos, jogos, tecnologia e IA há 6 anos. Sua graduação em Estudos de Computação na Meru University of Science and Technology e em Gestão de Desastres e Diplomacia Internacional no MMUST equipam-na plenamente com habilidades linguísticas, de observação e técnicas. Florence trabalhou no VAP Group e como editora em várias casas de mídia de criptoativos.
















