要点速览
- Zerobase前端遭黑客入侵,270+用户损失超24万美元,币安钱包等已紧急屏蔽其入口
- React/Next.js最新漏洞引发多起服务器攻击,开发者需立即更新版本
- 币安用户通过官方钱包授权理财时被盗12万美元,系恶意合约授权所致
- Luna创始人诈骗400亿美元仅获刑15年,犯罪成本引发争议
一、Zerobase平台安全事件
- Zerobase平台前端界面被黑客入侵,导致用户在进行存取款交互授权后,USDT资产秒被盗。链上数据显示,此次攻击波及270余个地址,总损失超过24万美元,单笔最高损失达123,596 USDT。恶意合约名为Vault,于2天前创建并开源验证,通过诱导用户授权USDT进行盗窃。 — via 1 2 3
- 事件发生后,币安钱包、Onekey等已紧急屏蔽Zerobase存取款入口。据悉,Zerobase与多个钱包合作并设有理财入口,用户可一键授权存取款获取年化收益,此次攻击可能与前端被黑有关,具体原因仍在调查中。 — via 1 2
二、React/Next.js安全漏洞
- React及Next.js近期曝出严重安全漏洞,多名开发者报告服务器遭攻击。攻击者试图通过该漏洞在服务器上运行各种shell命令,已有服务器因未及时更新版本而被入侵。开发者提醒需立即更新React版本以防范攻击。 — via 1 2
三、加密货币领域其他安全事件
- 一名用户通过币安官方web3钱包进行理财操作时,误将12万美元USDT授权给钓鱼地址导致被盗。链上分析显示,该用户34小时前授权USDT给一个恶意合约,该合约已盗取代币并将约25万美元收益转移沉淀。 — via 1 2
- 另有用户报告钱包资产被盗后,其推特账号也遭入侵,被盗复盘推文被删除并发布垃圾内容。攻击者可能通过多种渠道获取用户信息,存在连环攻击风险。 — via 1
四、行业监管与犯罪成本争议
- Luna创始人因诈骗400亿美元被判15年监禁,相当于每天监禁抵消约730万美元债务。此举引发对加密货币领域犯罪成本过低的争议,部分观点认为如此轻判可能无法起到震慑作用。 — via 1
