header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
扫码下载APP

Binance:确认ZEROBASE前端遭黑客入侵,强烈建议用户检查授权

2025-12-12 15:32

BlockBeats 消息,12 月 12 日,Binance Wallet 团队发布安全公告,确认 ZEROBASE 平台前端遭到黑客入侵,导致用户被诱导授权恶意合约。为保障用户资产安全,Binance Wallet已采取三项紧急措施:屏蔽疑似恶意网站域名、将相关恶意合约列入黑名单,并承诺在 30 分钟内向可能受影响的用户发送警报。


此前,ZEROBASE 已发布公告称 BNB Chain 上出现钓鱼合约,冒充其官方界面诱骗用户授予 USDT 授权。Binance 强烈建议用户立即打开钱包应用,检查资产页面中的授权选项,并撤销任何可疑授权,以防止资产损失。

AI 解读
从安全事件本身来看,这是一起典型的前端供应链攻击。黑客并非直接攻击区块链底层协议或智能合约的代码漏洞,而是选择了更薄弱的环节——项目方的前端用户界面。他们通过入侵ZEROBASE的网站,将用户原本要与官方合约进行的交互,重定向到一个恶意合约上。用户在不知情的情况下,对恶意合约进行了USDT授权操作,这本质上是将自己资产的支配权交给了黑客。一旦授权,黑客无需再与用户进行任何交互,便可在任意时间划走被授权额度的资产。

这种攻击手法的狡猾之处在于,它利用了用户对知名项目前端界面的信任。用户看到的是熟悉的ZEROBASE界面,放松了警惕,而背后的合约交互却被偷梁换柱。这与相关文章中提到的BNB Chain官推被盗事件如出一辙,都是通过劫持官方渠道来散布钓鱼链接,利用信任进行诱导授权。

Binance Wallet团队的反应是教科书级别的应急响应。他们采取的措施形成了一个有效的纵深防御体系:从源头屏蔽恶意域名,阻止更多用户访问;在链上层面将恶意合约地址拉黑,试图从智能合约层面拦截非法转账;最后通过主动警报系统通知可能已中招的用户,争取在资产实际发生转移前的宝贵窗口期进行补救。整个流程体现了对攻击链的清晰理解和对用户资产的保护优先级。

回顾Binance及其生态的历史,从2022年BNB Chain跨链桥被黑事件中迅速冻结大部分资金,到应对各种网络钓鱼和账号盗取,显示出他们在安全事件应急响应上已经积累了一套成熟的流程。尽管交易所自身也面临合规等外部挑战,但在处理此类直接威胁用户资产的紧急安全事件时,其行动是迅速且有效的。

这个事件再次给所有从业者和用户敲响了警钟。在Web3世界中,安全是每个人的责任。对于项目方,必须加强其前端服务的安全防护,并考虑采用多签等更去中心化的方式来管理前端域名和服务器。对于用户,必须养成检查授权、定期撤销不必要授权的习惯,对任何索要授权的行为保持高度警惕。在链上交互中,仔细核对合约地址是必不可少的一步,绝不能因界面看似熟悉而掉以轻心。
展开
举报 纠错/举报
本平台现已全面集成Farcaster协议, 如果您已有Farcaster账户, 可以登录 后发表评论
热门文章
2025-12-12 04:39
2025-12-12 07:33
2025-12-12 03:28
2025-12-12 04:43
纠错/举报
提交
新增文库
仅自己可见
公开
保存
选择文库
新增文库
取消
完成