最新新闻
为您推荐

ZEROBASE前端遭黑客攻击,超过 270 名用户损失USDT

作者Florence MuchaiFlorence Muchai 3 分钟阅读
ZEROBASE前端遭黑客攻击,超过 270 名用户损失USDT
  • 黑客入侵了 ZEROBASE 的前端,诱骗超过 270 名用户批准钓鱼合约,导致超过 24 万美元的 USDT 被盗。
  • Binance Wallet 阻止了恶意域名,将相关合约列入黑名单,并通知用户;调查人员已将损失追踪至 BNB Chain 上伪造的 ZEROBASE 界面。
  • 此次事件发生在更广泛的加密货币安全审查背景下,此前 Upbit 发生黑客攻击,且 CertiK 标记了其他可疑资金流动。

周五深夜,黑客控制了去中心化零知识(ZK)证明网络Zerobase的前端界面,导致270多名用户遭受损失,并盗取了价值超过24万美元的USDT。 

根据链上调查机构Lookonchain的消息,昨天下午2:30左右,在与看似官方的Zerobase界面交互后,多名用户报告了未经授权的资金流动。 

攻击者并未突破底层区块链基础设施,而是利用了可通过Web界面直接访问的平台前端。他们在BNB Chain上部署了一个网络钓鱼智能合约来冒充Zerobase,诱骗用户连接钱包并批准USDT支出权限。

一旦获得批准,攻击者无需用户进一步交互即可转移资金。Lookonchain发现,仅一名受影响用户就损失了123,597 USDT。

Zerobase界面前端攻击导致损失 240K

根据区块链网络安全平台HashDit的消息,与该事件相关的恶意合约地址被确认为 0x0dd28fd7d343401e46c1af33031b27aed2152396。该合约专门用于劫持钱包连接并提取已批准的代币。

Zerobase的黑客事件不同于常规的智能合约漏洞利用,因为前端入侵不需要攻击者篡改区块链的安全性。他们可以操纵界面并添加恶意代码,一旦获得批准,即可拦截交易或重定向资产。

这些攻击发生在用户交互层,因此即使资金正在被重定向,非技术用户也难以察觉。Lookonchain恳请受影响用户立即审查其钱包权限,并使用revoke.cash或类似服务删除钱包中任何可疑或不必要的合同批准。

Zerobase在X(原Twitter)上的一篇帖子中承认了这一问题,警告曾与该恶意合约交互的用户,并补充说它已为受影响钱包实施了自动保障措施。

“当您访问ZEROBASE Staking时,如果您的钱包检测到与该合约交互过,系统将自动阻止存款和取款,直到撤销对该网络钓鱼合约的批准,”该公司写道。

Binance Wallet团队也确认,他们阻止了涉嫌托管恶意活动的网站域名。他们还对该相关合约进行了黑名单处理,以防止更多的授权风险,并将在30分钟内自动向受影响用户发送警报,建议他们审查其批准情况。

“我们将继续监控局势并采取必要措施以确保用户安全。我们将尽快分享任何进一步更新,”Binance团队指出。

Upbit黑客事件发现后,Binance有待回答的问题

Zerobase事件发生在Binance因其对11月下旬发生的Upbit交易所黑客事件的回应而受到审查的背景下。Cryptopolitan 在 6 月报道 指出韩国监管机构指责全球交易量最大的交易所仅部分遵守Upbit的冻结请求。

11月27日,黑客从该交易所盗取了大量数字资产,随后通过1000多个钱包清洗了这些资金。当天,韩国警方和Upbit正式要求Binance冻结约4.7亿韩元的被盗Solana代币,这些代币可追溯至其平台。

Binance仅冻结了约8000万韩元,即请求金额的17%左右,理由是采取行动前需要“核实事实”。韩国当局在11月27日午夜左右收到通知,冻结已完成,距离最初提交请求已过去15小时。

Upbit后来披露,攻击者利用了其基于Solana的热钱包中的漏洞,在不到一小时内从24个Solana生态系统代币中窃取了资金。此次攻击造成的损失估计为445亿韩元,当时约合3300万美元。 

该交易所后来确认,所有客户损失都将使用内部储备金进行赔偿,旨在缓解用户对平台安全性的担忧。

在另一件相关的区块链安全事件中,区块链安全公司CertiK于周五检测到与0G Labs异常提款相关的可疑Tornado Cash存款。 

一名身份不明的一方使用特权emergencyWithdraw函数提取了约520,000个0G代币,价值约516,000美元。资金首先被转移到地址 0x617E8e3C07bEF319F26C1682270A19e89Ea2bf75。

如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。

免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Florence Muchai

Florence Muchai

Florence 过去 6 年一直报道加密货币、游戏、科技和人工智能新闻。她在梅鲁科技大学修读计算机研究,并在马林加莫伊科学与技术大学学习灾害管理与国际外交,这些经历充分赋予她语言、观察和技术技能。Florence 曾在 VAP Group 工作,并担任多家加密货币媒体的编辑。

更多新闻…