黑客攻破了 ZEROBASE 前端。
上週五晚些時候,黑客控制了去中心化零知識 (ZK) 證明網絡 Zerobase 的前端界面,導致 270 多名用戶遭受損失,並竊取了價值超過 24 萬美元的 USDT。
據鏈上調查機構 Lookonchain 稱,昨天下午 2:30 左右(UTC 時間),幾位用戶報告稱,在與看似官方的 Zerobase 界面進行交互後,資金髮生了未經授權的轉移。
黑客入侵了@zerobasezk前端,竊取了 270 多名用戶的資金,總計超過 24 萬美元。
僅一名用戶就損失了 123,597美元 DTT 。
請使用https://t.co/inHmYxIkPw或其他工具撤銷您錢包中任何可疑或不必要的合約授權trac
注意安全…… https://t.co/VMveJS728M pic.twitter.com/Iduq2Fb1gY
— Lookonchain (@lookonchain) 2025年12月12日
攻擊者並未攻破底層區塊鏈基礎設施,而是利用了可通過網頁界面直接訪問的平臺前端。他們在 BNB 鏈上部署了一個釣魚智能trac,冒充 Zerobase,誘騙用戶連接錢包並授權 USDT 支出。
Lookonchain 發現,一旦獲得批准,攻擊者就可以在無需用戶進一步交互的情況下竊取資金,據報道,僅一名受影響的用戶就損失了 123,597 USDT。
Zerobase 接口前端遭受攻擊,造成 24 萬美元損失。
根據區塊鏈網絡安全平臺 HashDit 的說法,與該dent 相關的惡意trac地址被dent爲 0x0dd28fd7d343401e46c1af33031b27aed2152396。該trac專門用於劫持錢包連接並trac已批准的代幣。
Zerobase 的這次攻擊與常見的智能trac漏洞利用不同,因爲前端入侵併不需要攻擊者篡改區塊鏈的安全機制。他們可以操縱界面,添加惡意代碼來攔截交易,或者在交易獲得批准後重定向資產。
這些攻擊發生在用戶交互層,因此即使資金已被轉移cash 非技術用戶也很難察覺。Lookonchain 懇請受影響的用戶立即檢查其錢包權限,並使用 Revoke.Cash 或類似服務從錢包中移除任何可疑或不必要的trac授權。
Zerobase 在 X 論壇上發帖承認了這個問題,警告與惡意trac進行過交互的用戶,並補充說,它已經爲受影響的錢包實施了matic 安全措施。
該公司寫道:“當您訪問 ZEROBASE Staking 時,如果檢測到您的錢包與此trac有過交互,系統將matic阻止存款和取款,直到撤銷對該釣魚trac的批准爲止。”
Binance 錢包團隊也證實,他們已屏蔽涉嫌惡意活動的網站域名。此外,他們還將相關trac列入黑名單,以防止更多授權風險,並會在30分鐘內matic向受影響用戶發送警報,建議他們檢查已授予的授權。
Binance 團隊表示:“我們將繼續密切關注事態發展,並採取必要措施保障用戶安全。如有任何最新消息,我們將盡快與大家分享。”
Upbit 黑客事件曝光後,Binance 面臨諸多疑問需要解答。
Zerobase之際,正值幣安因其對11月底Upbit交易所遭黑客攻擊事件的應對措施而受到Binancedent據Cryptopolitan報道,韓國監管機構指責這家全球交易量最大的交易所僅部分遵守了Upbit提出的凍結請求。
11月27日,黑客從幣安交易所竊取了大量數字資產,隨後通過一千多個錢包洗錢。當天,韓國警方和Upbit正式要求 Binance 凍結價值約4.7億韓元的被盜 Solana 代幣,這些代幣 trac到來自幣安平臺。
Binance 僅凍結了約8000萬韓元,約佔申請金額的17%,理由是需要先進行“事實覈查”才能採取任何行動。韓國當局於11月27日午夜前後接到通知,凍結行動已完成,距離最初的申請提交已過去了15個小時。
Upbit 隨後披露,攻擊者利用其基於 Solana的熱錢包漏洞,在不到一小時內從 24 種 Solana 生態系統代幣中竊取了資金。此次攻擊造成的損失估計爲 445 億韓元,當時約合 3300 萬美元。
該交易所隨後證實,所有客戶損失將使用內部儲備金進行彌補,以期在用戶對平臺安全性的擔憂日益加劇之際安撫用戶。
在另一起相關的區塊鏈安全事件中,區塊鏈安全公司 CertiK 檢測到可疑的 Tornado Cash 存款,這些存款與 0G Labs 週五的異常提款有關。
🚨黑客攻擊警報
兩個項目同時遭到黑客攻擊。
1. 昨天,CertiK 警報系統檢測到 Tornado Cash 存款,這些存款 trac來自 0G labs 獎勵合同的異常trac。
2. 黑客入侵了 ZEROBASE 前端,竊取了 270 多名用戶的資金,總金額…… pic.twitter.com/9MoyQTlFSh
— Musttt (@Musttt_Web3) 2025年12月12日
一名dent不明的第三方使用特權緊急提款功能,提取了約 520,000 個 0G 代幣,價值約 516,000 美元。資金首先被轉入地址 0x617E8e3C07bEF319F26C1682270A19e89Ea2bf75。
在重要的地方獲得關注。在 Cryptopolitan Research 上投放廣告,接觸加密貨幣領域最敏銳的投資者和建設者。







