Hackers comprometeram a interface do ZEROBASE.

Fonte Cryptopolitan

Na última sexta-feira, hackers assumiram o controle da interface de usuário da rede descentralizada de prova de conhecimento zero (ZK) Zerobase, resultando em perdas para mais de 270 usuários e no roubo de mais de US$ 240.000 em USDT. 

De acordo com os investigadores on-chain da Lookonchain, vários utilizadores reportaram movimentações de fundos não autorizadas por volta das 14h30 UTC de ontem, após interações com o que parecia ser a interface oficial da Zerobase. 

Os atacantes não violaram a infraestrutura subjacente da blockchain, mas exploraram a interface da plataforma, que podia ser acessada diretamente por meio de uma interface web. Eles implantaram umtracinteligente de phishing na BNB Chain para se passar pela Zerobase, enganando os usuários para que conectassem suas carteiras e aprovassem permissões de gastos em USDT.

Após a aprovação, os atacantes conseguiram desviar fundos sem qualquer interação adicional do usuário. Segundo apurou o Lookonchain, apenas um usuário afetado teria perdido 123.597 USDT.

Um ataque à interface do Zerobase causou um prejuízo de US$ 240 mil.

De acordo com a plataforma de cibersegurança blockchain HashDit, o endereço dotracmalicioso vinculado aodent foidentcomo 0x0dd28fd7d343401e46c1af33031b27aed2152396. Otracfoi criado especificamente para sequestrar conexões de carteiras etractokens aprovados.

O ataque à Zerobase foi diferente das explorações comuns detracinteligentes, porque uma violação da interface não exige que um invasor manipule a segurança do blockchain. Ele pode manipular a interface e adicionar códigos maliciosos para interceptar transações ou redirecionar ativos após as aprovações serem concedidas.

Esses ataques ocorrem na camada de interação com o usuário, portanto, podem ser difíceis de detectar para usuários sem conhecimento técnicocash mesmo enquanto seus fundos estão sendo redirecionados. A Lookonchain pediu aos usuários afetados que revisassem imediatamente as permissões de suas carteiras e utilizassem o serviço Revoke.cash ou similar para remover quaisquer aprovações detracsuspeitas ou desnecessárias de suas carteiras.

A Zerobase reconheceu o problema em uma publicação no X, alertando os usuários que interagiram com otracmalicioso e acrescentando que implementou medidas de segurançamatic para as carteiras afetadas.

“Ao acessar o ZEROBASE Staking, se for detectado que sua carteira interagiu com estetrac, o sistema bloquearámaticdepósitos e saques até que a aprovação dotracde phishing seja revogada”, escreveu a empresa.

A equipe Binance Wallet também confirmou o bloqueio do domínio do site suspeito de hospedar atividades maliciosas. Além disso, adicionou ostracrelevantes à lista negra para evitar maiores riscos de autorização e enviará alertasmaticaos usuários afetados em até 30 minutos, aconselhando-os a revisar suas autorizações.

“Continuaremos monitorando a situação e tomando as medidas necessárias para garantir a segurança dos usuários. Compartilharemos quaisquer atualizações adicionais assim que possível”, afirmou a equipe Binance .

Binance terá que responder a algumas perguntas após descoberta de ataque hacker à Upbit

dent com a Zerobase ocorre em meio ao Binance sobre sua resposta ao ataque hacker à exchange Upbit, ocorrido no final de novembro. O Cryptopolitan noticiou que os reguladores da Coreia do Sul acusaram a maior exchange do mundo em volume de negociação de ter cumprido apenas parcialmente um pedido de congelamento de ativos da Upbit.

Em 27 de novembro, hackers roubaram uma quantidade significativa de ativos digitais da exchange e, posteriormente, lavaram os fundos por meio de mais de mil carteiras. No mesmo dia, a polícia sul-coreana e a Upbit solicitaram formalmente Binance o congelamento de aproximadamente 470 milhões de won em tokens Solana roubados e tracaté sua plataforma.

Binance congelou apenas cerca de 80 milhões de won, ou aproximadamente 17% do valor solicitado, alegando a necessidade de "verificação de fatos" antes de tomar qualquer medida. As autoridades sul-coreanas foram notificadas de que o congelamento havia sido concluído por volta da meia-noite de 27 de novembro, 15 horas após o envio da solicitação inicial.

A Upbit revelou posteriormente que os perpetradores exploraram uma vulnerabilidade em sua carteira quente baseada em Solana, desviando fundos de 24 tokens do ecossistema Solana em menos de uma hora. As perdas decorrentes do ataque foram estimadas em 44,5 bilhões de won, o equivalente a cerca de US$ 33 milhões na época. 

A corretora confirmou posteriormente que todas as perdas dos clientes seriam cobertas com reservas internas, buscando tranquilizar os usuários em meio às crescentes preocupações com a segurança da plataforma.

Em um evento separado, mas relacionado à segurança de blockchain, a empresa de segurança de blockchain CertiK detectou depósitos suspeitos em Tornado Cash ligados a saques anômalos da 0G Labs na sexta-feira. 

Uma entidadedentrealizou um saque de aproximadamente 520.000 tokens 0G, avaliados em cerca de US$ 516.000, utilizando a função privilegiada emergencyWithdraw. Os fundos foram inicialmente transferidos para o endereço 0x617E8e3C07bEF319F26C1682270A19e89Ea2bf75.

Seja visto onde importa. Anuncie na Cryptopolitan Research e alcance os investidores e criadores mais experientes em criptomoedas.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
RBRX11 conclui incorporação e mantém dividendo; HGLG11 propõe fusão com LVBI11 e PATL11O fundo imobiliário RBR Plus Multiestratégia Real Estate (RBRX11), classificado como o "hedge fund" da gestora RBR Asset, divulgou seus resultados referentes ao mês de outubro. O período foi marcado pela distribuição de R$ 0,09 por cota aos seus investidores.
Autor  Pedro Augusto Prazeres
12 Mês 05 Dia Sex
O fundo imobiliário RBR Plus Multiestratégia Real Estate (RBRX11), classificado como o "hedge fund" da gestora RBR Asset, divulgou seus resultados referentes ao mês de outubro. O período foi marcado pela distribuição de R$ 0,09 por cota aos seus investidores.
placeholder
RBRP11 projeta dividendos maiores para 2026; RBRY11 paga yield de 16,8% com carteira em diaO fundo imobiliário RBR Properties (RBRP11) encerrou o mês de outubro com um resultado líquido de R$ 5,114 milhões. Esse desempenho representa um crescimento de 6,8% em comparação ao lucro registrado em setembro, que havia sido de R$ 4,786 milhões.
Autor  Pedro Augusto Prazeres
12 Mês 10 Dia Qua
O fundo imobiliário RBR Properties (RBRP11) encerrou o mês de outubro com um resultado líquido de R$ 5,114 milhões. Esse desempenho representa um crescimento de 6,8% em comparação ao lucro registrado em setembro, que havia sido de R$ 4,786 milhões.
placeholder
O ouro recua da máxima semanal, com o dólar americano a recuperar ligeiramente após a queda pós-FOMCO ouro (XAU/USD) recua após uma modesta alta na sessão asiática para a área de US$ 4.247, ou uma nova alta semanal, e, por enquanto, parece ter interrompido uma sequência de dois dias de ganhos
Autor  FXStreet
12 Mês 11 Dia Qui
O ouro (XAU/USD) recua após uma modesta alta na sessão asiática para a área de US$ 4.247, ou uma nova alta semanal, e, por enquanto, parece ter interrompido uma sequência de dois dias de ganhos
placeholder
XRP testa suporte de US$ 2,00; baleias despejam US$ 700 milhões e freiam recuperaçãoO token da Ripple (XRP) atravessa um momento crítico de definição de tendência no curto prazo. O ativo vem testando repetidamente a região de suporte psicológico e técnico dos US$ 2,00, pressionado por uma desaceleração notável na atividade fundamental da rede.
Autor  Pedro Augusto Prazeres
Ontem 02: 37
O token da Ripple (XRP) atravessa um momento crítico de definição de tendência no curto prazo. O ativo vem testando repetidamente a região de suporte psicológico e técnico dos US$ 2,00, pressionado por uma desaceleração notável na atividade fundamental da rede.
placeholder
VGIR11 paga yield de 1,37% e amplia carteira com taxas de CDI + 5%O fundo imobiliário Valora RE III (VGIR11) anunciou a distribuição de proventos referente ao resultado de novembro de 2025. O valor definido foi de R$ 0,13 por cota, confirmando a consistência da gestão em manter o patamar de distribuição inalterado pelo quarto mês consecutivo.
Autor  Pedro Augusto Prazeres
Ontem 02: 42
O fundo imobiliário Valora RE III (VGIR11) anunciou a distribuição de proventos referente ao resultado de novembro de 2025. O valor definido foi de R$ 0,13 por cota, confirmando a consistência da gestão em manter o patamar de distribuição inalterado pelo quarto mês consecutivo.
goTop
quote