區塊鏈安全機構慢霧創辦人余弦(@evilcos)與 ZEROBASE 官方(@zerobasezk)今(12) […] 〈ZEROBASE 前端遭駭!駭客冒充官方植入惡意合約,數百用戶 USDT 遭洗劫〉這篇文章最早發佈於動區BlockTempo《動區動趨-最具影響力的區塊鏈新聞媒體》。區塊鏈安全機構慢霧創辦人余弦(@evilcos)與 ZEROBASE 官方(@zerobasezk)今(12) […] 〈ZEROBASE 前端遭駭!駭客冒充官方植入惡意合約,數百用戶 USDT 遭洗劫〉這篇文章最早發佈於動區BlockTempo《動區動趨-最具影響力的區塊鏈新聞媒體》。

ZEROBASE 前端遭駭!駭客冒充官方植入惡意合約,數百用戶 USDT 遭洗劫

2025/12/12 23:26

區塊鏈安全機構慢霧創辦人余弦(@evilcos)與 ZEROBASE 官方(@zerobasezk)今(12)日晚間同步披露,ZEROBASE 官方前端疑似遭受供應鏈攻擊,被駭客成功植入釣魚頁面,誘導用戶對 BSC 鏈上惡意合約「Vault」進行 USDT 無限額度授權(approve)。 (前情提要:泡菜溢價 VS 國家駭客,Upbit 數次被盜背後的南北韓暗戰) (背景補充:安全公司:北韓駭客已滲透 15~20% 加密貨幣企業)   區塊鏈安全機構慢霧創辦人余弦(@evilcos)與 ZEROBASE 官方(@zerobasezk)今(12)日晚間同步披露,ZEROBASE 官方前端疑似遭受供應鏈攻擊,被駭客成功植入釣魚頁面,誘導用戶對 BSC 鏈上惡意合約「Vault」(地址:0x0dd28fd7d343401e46c1af33031b27aed2152396)進行 USDT 無限額度授權(approve)。用戶一旦點擊偽造頁面並簽署授權,資金隨即就會被惡意合約瞬間轉走。目前已確認數百個地址受害,總損失金額約 25 萬美元,單筆最高損失達 12.3 萬美元。 原因知道了,和 @BinanceWallet 无关,是 @zerobasezk 前端被黑导致相关用户授权 USDT 给了恶意合约,随后被盗。前端被黑原因我和 @mirrorzk 也有推测,等他忙完,不容易。 https://t.co/bTvhQZXcKI — Cos(余弦) (@evilcos) December 12, 2025 目前,被盜 USDT 已透過跨鏈橋轉移至以太坊網路,匯入攻擊者地址:0x4a57d6b5c3e6e6b4a5b5c3e6e6b4a5b5c3e6e6b4。 ZEROBASE 官方緊急聲明如下: 我們已獲多名用戶消息,BNB Chain(BSC)上出現一個釣魚惡意合約,正冒充 ZEROBASE 並劫持用戶,偽裝成官方 ZEROBASE 介面,誘導用戶對 USDT 進行授權(approve),從而竊取資產。 惡意合約地址:0x0dd28fd7d343401e46c1af33031b27aed2152396 我們已緊急上線「惡意授權偵測機制」。當您進入 ZEROBASE Staking 頁面時,若系統偵測到您的錢包曾與上述釣魚合約互動,將會自動封鎖存取款功能,直至您徹底撤銷對該釣魚合約的授權後才能恢復正常使用。建議您立即使用以下工具檢查並撤銷錢包內任何可疑或不必要的合約授權:https://revoke.cash (或其他同類工具) 請務必保持高度警覺: 絕不點擊來路不明的連結 小心假冒的管理員帳號 每次錢包彈出簽署視窗時,都務必仔細核對合約地址是否正確 Important Security Notice We have received user reports that a phishing contract on BNB Chain (BSC) is attempting to impersonate ZEROBASE and hijack user connections, falsely presenting itself as the official ZEROBASE interface to scam users into granting USDT approvals.… — ZEROBASE (@zerobasezk) December 12, 2025   相關報導 AI 項目 Port3 跨鏈橋被攻破:駭客狂印 10 億枚幣拋售,幣價閃崩 80% Balancer對駭客下「最後通牒」倒數96小時還錢:不然動用所有手段找你 Balancer對駭客下「最後通牒」倒數96小時還錢:不然動用所有手段找你〈ZEROBASE 前端遭駭!駭客冒充官方植入惡意合約,數百用戶 USDT 遭洗劫〉這篇文章最早發佈於動區BlockTempo《動區動趨-最具影響力的區塊鏈新聞媒體》。

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 service@support.mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。