BTCC / BTCC Square / Blocktempo /
ZEROBASE 前端遭駭!數百用戶已受害、單筆最高損失達 12.3 萬美元

ZEROBASE 前端遭駭!數百用戶已受害、單筆最高損失達 12.3 萬美元

Author:
Blocktempo
Published:
2025-12-12 23:26:47
19
3
區塊鏈安全機構慢霧創辦人余弦(@evilcos)與 ZEROBASE 官方(@zerobasezk)今(12)日晚間同步披露,ZEROBASE 官方前端疑似遭受供應鏈攻擊,被駭客成功植入釣魚頁面,誘導用戶對 BSC 鏈上惡意合約「Vault」進行 USDT 無限額度授權(approve)。 (前情提要:泡菜溢價 VS 國家駭客,Upbit 數次被盜背後的南北韓暗戰) (背景補充:安全公司:北韓駭客已滲透 15~20% 加密貨幣企業)   區塊鏈安全機構慢霧創辦人余弦(@evilcos)與 ZEROBASE 官方(@zerobasezk)今(12)日晚間同步披露,ZEROBASE 官方前端疑似遭受供應鏈攻擊,被駭客成功植入釣魚頁面,誘導用戶對 BSC 鏈上惡意合約「Vault」(地址:0x0dd28fd7d343401e46c1af33031b27aed2152396)進行 USDT 無限額度授權(approve)。用戶一旦點擊偽造頁面並簽署授權,資金隨即就會被惡意合約瞬間轉走。目前已確認數百個地址受害,總損失金額約 25 萬美元,單筆最高損失達 12.3 萬美元。 原因知道了,和 @BinanceWallet 无关,是 @zerobasezk 前端被黑导致相关用户授权 USDT 给了恶意合约,随后被盗。前端被黑原因我和 @mirrorzk 也有推测,等他忙完,不容易。 https://t.co/bTvhQZXcKI — Cos(余弦) (@evilcos) December 12, 2025 目前,被盜 USDT 已透過跨鏈橋轉移至以太坊網路,匯入攻擊者地址:0x4a57d6b5c3e6e6b4a5b5c3e6e6b4a5b5c3e6e6b4。 ZEROBASE 官方緊急聲明如下: 我們已獲多名用戶消息,BNB Chain(BSC)上出現一個釣魚惡意合約,正冒充 ZEROBASE 並劫持用戶,偽裝成官方 ZEROBASE 介面,誘導用戶對 USDT 進行授權(approve),從而竊取資產。 惡意合約地址:0x0dd28fd7d343401e46c1af33031b27aed2152396 我們已緊急上線「惡意授權偵測機制」。當您進入 ZEROBASE Staking 頁面時,若系統偵測到您的錢包曾與上述釣魚合約互動,將會自動封鎖存取款功能,直至您徹底撤銷對該釣魚合約的授權後才能恢復正常使用。建議您立即使用以下工具檢查並撤銷錢包內任何可疑或不必要的合約授權:https://revoke.cash (或其他同類工具) 請務必保持高度警覺: 絕不點擊來路不明的連結 小心假冒的管理員帳號 每次錢包彈出簽署視窗時,都務必仔細核對合約地址是否正確 Important Security Notice We have received user reports that a phishing contract on BNB Chain (BSC) is attempting to impersonate ZEROBASE and hijack user connections, falsely presenting itself as the official ZEROBASE interface to scam users into granting USDT approvals.… — ZEROBASE (@zerobasezk) December 12, 2025   相關報導 AI 項目 Port3 跨鏈橋被攻破:駭客狂印 10 億枚幣拋售,幣價閃崩 80% Balancer對駭客下「最後通牒」倒數96小時還錢:不然動用所有手段找你 Balancer對駭客下「最後通牒」倒數96小時還錢:不然動用所有手段找你〈ZEROBASE 前端遭駭!數百用戶已受害、單筆最高損失達 12.3 萬美元〉。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。