Blockchainsicherheitsorganisation SlowMist Gründer Yu Xian (@evilcos) und ZEROBASE Offiziell (@zerobasezk) haben heute (12.) Abend zeitgleich bekannt gegeben, dass die ZEROBASE-Frontend scheinbar Opfer eines Supply-Chain-Angriffs wurde und Hacker erfolgreich eine Phishing-Seite eingebettet haben, um Nutzer dazu zu verleiten, der bösartigen „Vault“-Vertrags auf der BSC-Chain (Adresse: 0x0dd28fd7d343401e46c1af33031b27aed2152396) unlimitierte USDT-Genehmigungen (approve) zu erteilen.
(Frühere Hinweise: Kimchi-Preisspitze VS Staatliche Hacker, die hinter mehreren Upbit-Diebstählen stehen)
(Hintergrund: Sicherheitsfirmen: Nordkorea-Hacker haben 15~20% der Krypto-Unternehmen infiltriert)
Blockchainsicherheitsorganisation SlowMist Gründer Yu Xian (@evilcos) und ZEROBASE Offiziell (@zerobasezk) haben heute (12.) Abend zeitgleich bekannt gegeben, dass die ZEROBASE-Frontend scheinbar Opfer eines Supply-Chain-Angriffs wurde und Hacker erfolgreich eine Phishing-Seite eingebettet haben, um Nutzer dazu zu verleiten, der bösartigen „Vault“-Vertrags auf der BSC-Chain (Adresse: 0x0dd28fd7d343401e46c1af33031b27aed2152396) unlimitierte USDT-Genehmigungen (approve) zu erteilen. Sobald Nutzer auf die gefälschte Seite klicken und die Genehmigung unterschreiben, werden die Mittel sofort durch den bösartigen Vertrag in Sekundenschnelle abgezogen. Derzeit sind Hunderten von Adressen Opfer bestätigt, der Gesamtschaden liegt bei etwa 250.000 US-Dollar, einzelne Verluste erreichen bis zu 123.000 US-Dollar.
Die Ursache ist bekannt, es hat nichts mit @BinanceWallet zu tun, sondern wurde durch das Hacken der @zerobasezk-Frontend verursacht, wodurch relevante Nutzer USDT an den bösartigen Vertrag genehmigten und diese anschließend gestohlen wurden. Der Grund für das Frontend-Hack ist auch bei @mirrorzk in Diskussion, aber das dauert noch, bis es geklärt ist.
— Cos(余弦)😶🌫️ (@evilcos) 12. Dezember 2025
Der gestohlene USDT wurde bereits über eine Cross-Chain-Brücke auf das Ethereum-Netzwerk transferiert, Zieladresse des Angreifers: 0x4a57d6b5c3e6e6b4a5b5c3e6e6b4a5b5c3e6e6b4.
ZEROBASE Offiziell gibt folgende dringende Erklärung ab:
Wir haben mehrere Nutzerberichte erhalten, wonach auf der BNB Chain (BSC) ein Phishing-Bösartiger Vertrag aufgetaucht ist, der sich als ZEROBASE ausgibt und Nutzer hijackt, indem er sich als offizielle ZEROBASE-Oberfläche tarnt, um Nutzer dazu zu verleiten, USDT zu genehmigen (approve) und somit Vermögenswerte zu stehlen.
Bösartiger Vertragsadresse: 0x0dd28fd7d343401e46c1af33031b27aed2152396
Wir haben eine „Bösartige-Genehmigungs-Erkennungsfunktion“ implementiert. Wenn Sie die ZEROBASE Staking-Seite betreten und das System erkennt, dass Ihr Wallet zuvor mit dem oben genannten Phishing-Vertrag interagiert hat, wird der Ein- und Auszahlungsschutz automatisch aktiviert, bis Sie die Genehmigung für diesen Phishing-Vertrag vollständig widerrufen haben. Wir empfehlen Ihnen dringend, sofort die folgenden Tools zu verwenden, um verdächtige oder unnötige Vertrags-Genehmigungen in Ihrem Wallet zu überprüfen und zu widerrufen: (oder andere ähnliche Werkzeuge)
Bitte seien Sie äußerst vorsichtig:
Klicken Sie niemals auf verdächtige Links
Seien Sie vorsichtig bei gefälschten Admin-Konten
Überprüfen Sie bei jedem Wallet-Popup die Vertragsadresse sorgfältig, bevor Sie unterschreiben
Wichtiger Sicherheitshinweis
Wir haben Nutzerberichte erhalten, dass ein Phishing-Vertrag auf der BNB Chain (BSC) versucht, ZEROBASE zu imitieren und Nutzer zu hijacken, indem er sich als offizielle ZEROBASE-Oberfläche ausgibt, um Nutzer zum Erteilen von USDT-Genehmigungen zu verleiten…
— ZEROBASE (@zerobasezk) 12. Dezember 2025
!Aktueller Branchenbanner auf der offiziellen Webseite | Branchen-Trends - Die einflussreichste Nachrichtenmedien für Blockchain
AI-Projekt Port3 Cross-Chain-Brücke gehackt: Hacker druckten 1 Milliarde Coins zum Verkauf, Kurs stürzte um 80% ab
Balancer setzt „letztes Ultimatum“ an Hacker: 96 Stunden, um das Geld zurückzuzahlen, sonst alle Mittel gegen dich
Balancer setzt „letztes Ultimatum“ an Hacker: 96 Stunden, um das Geld zurückzuzahlen, sonst alle Mittel gegen dich
Tags: Binance Web3 Wallet BSC DeFi Sicherheit USDT gestohlen ZeroBase Supply-Chain-Angriff Frontend-Angriff Bösartiger Vertrag SlowMist Yu Xian unlimitierte Genehmigung Phishing-Seite