ZEROBASE Frontend wurde gehackt! Hacker haben sich als offizielle Vertreter ausgegeben und bösartige Verträge eingebunden, hunderte Nutzer sind bereits betroffen

動區BlockTempo
ZBT2,01%

Blockchainsicherheitsorganisation SlowMist Gründer Yu Xian (@evilcos) und ZEROBASE Offiziell (@zerobasezk) haben heute (12.) Abend zeitgleich bekannt gegeben, dass die ZEROBASE-Frontend scheinbar Opfer eines Supply-Chain-Angriffs wurde und Hacker erfolgreich eine Phishing-Seite eingebettet haben, um Nutzer dazu zu verleiten, der bösartigen „Vault“-Vertrags auf der BSC-Chain (Adresse: 0x0dd28fd7d343401e46c1af33031b27aed2152396) unlimitierte USDT-Genehmigungen (approve) zu erteilen.
(Frühere Hinweise: Kimchi-Preisspitze VS Staatliche Hacker, die hinter mehreren Upbit-Diebstählen stehen)
(Hintergrund: Sicherheitsfirmen: Nordkorea-Hacker haben 15~20% der Krypto-Unternehmen infiltriert)

Blockchainsicherheitsorganisation SlowMist Gründer Yu Xian (@evilcos) und ZEROBASE Offiziell (@zerobasezk) haben heute (12.) Abend zeitgleich bekannt gegeben, dass die ZEROBASE-Frontend scheinbar Opfer eines Supply-Chain-Angriffs wurde und Hacker erfolgreich eine Phishing-Seite eingebettet haben, um Nutzer dazu zu verleiten, der bösartigen „Vault“-Vertrags auf der BSC-Chain (Adresse: 0x0dd28fd7d343401e46c1af33031b27aed2152396) unlimitierte USDT-Genehmigungen (approve) zu erteilen. Sobald Nutzer auf die gefälschte Seite klicken und die Genehmigung unterschreiben, werden die Mittel sofort durch den bösartigen Vertrag in Sekundenschnelle abgezogen. Derzeit sind Hunderten von Adressen Opfer bestätigt, der Gesamtschaden liegt bei etwa 250.000 US-Dollar, einzelne Verluste erreichen bis zu 123.000 US-Dollar.

Die Ursache ist bekannt, es hat nichts mit @BinanceWallet zu tun, sondern wurde durch das Hacken der @zerobasezk-Frontend verursacht, wodurch relevante Nutzer USDT an den bösartigen Vertrag genehmigten und diese anschließend gestohlen wurden. Der Grund für das Frontend-Hack ist auch bei @mirrorzk in Diskussion, aber das dauert noch, bis es geklärt ist.

— Cos(余弦)😶‍🌫️ (@evilcos) 12. Dezember 2025

Der gestohlene USDT wurde bereits über eine Cross-Chain-Brücke auf das Ethereum-Netzwerk transferiert, Zieladresse des Angreifers: 0x4a57d6b5c3e6e6b4a5b5c3e6e6b4a5b5c3e6e6b4.

ZEROBASE Offiziell gibt folgende dringende Erklärung ab:

Wir haben mehrere Nutzerberichte erhalten, wonach auf der BNB Chain (BSC) ein Phishing-Bösartiger Vertrag aufgetaucht ist, der sich als ZEROBASE ausgibt und Nutzer hijackt, indem er sich als offizielle ZEROBASE-Oberfläche tarnt, um Nutzer dazu zu verleiten, USDT zu genehmigen (approve) und somit Vermögenswerte zu stehlen.

Bösartiger Vertragsadresse: 0x0dd28fd7d343401e46c1af33031b27aed2152396

Wir haben eine „Bösartige-Genehmigungs-Erkennungsfunktion“ implementiert. Wenn Sie die ZEROBASE Staking-Seite betreten und das System erkennt, dass Ihr Wallet zuvor mit dem oben genannten Phishing-Vertrag interagiert hat, wird der Ein- und Auszahlungsschutz automatisch aktiviert, bis Sie die Genehmigung für diesen Phishing-Vertrag vollständig widerrufen haben. Wir empfehlen Ihnen dringend, sofort die folgenden Tools zu verwenden, um verdächtige oder unnötige Vertrags-Genehmigungen in Ihrem Wallet zu überprüfen und zu widerrufen: (oder andere ähnliche Werkzeuge)

Bitte seien Sie äußerst vorsichtig:

  • Klicken Sie niemals auf verdächtige Links

  • Seien Sie vorsichtig bei gefälschten Admin-Konten

  • Überprüfen Sie bei jedem Wallet-Popup die Vertragsadresse sorgfältig, bevor Sie unterschreiben

Wichtiger Sicherheitshinweis

Wir haben Nutzerberichte erhalten, dass ein Phishing-Vertrag auf der BNB Chain (BSC) versucht, ZEROBASE zu imitieren und Nutzer zu hijacken, indem er sich als offizielle ZEROBASE-Oberfläche ausgibt, um Nutzer zum Erteilen von USDT-Genehmigungen zu verleiten…

— ZEROBASE (@zerobasezk) 12. Dezember 2025

!Aktueller Branchenbanner auf der offiziellen Webseite | Branchen-Trends - Die einflussreichste Nachrichtenmedien für Blockchain

📍Relevante Berichte📍

AI-Projekt Port3 Cross-Chain-Brücke gehackt: Hacker druckten 1 Milliarde Coins zum Verkauf, Kurs stürzte um 80% ab

Balancer setzt „letztes Ultimatum“ an Hacker: 96 Stunden, um das Geld zurückzuzahlen, sonst alle Mittel gegen dich

Balancer setzt „letztes Ultimatum“ an Hacker: 96 Stunden, um das Geld zurückzuzahlen, sonst alle Mittel gegen dich

Tags: Binance Web3 Wallet BSC DeFi Sicherheit USDT gestohlen ZeroBase Supply-Chain-Angriff Frontend-Angriff Bösartiger Vertrag SlowMist Yu Xian unlimitierte Genehmigung Phishing-Seite

Original anzeigen
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.
Kommentieren
0/400
Keine Kommentare
Handeln Sie jederzeit und überall mit Kryptowährungen
qrCode
Scannen, um die Gate App herunterzuladen
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)