Acusan al proyecto Revenue Family de sustraer USDG mediante autorizaciones maliciosas

Resumen del mercado generado por IA
Según informes, el proyecto Revenue Family utilizó una autorización maliciosa basada en permisos para obtener aprobaciones ilimitadas de USDG y drenar los fondos de los usuarios mediante transferFrom en la misma transacción, repartiendo los ingresos entre dos direcciones de atacante. El incidente refuerza los riesgos continuos de contratos inteligentes y de ingeniería social en torno a los puentes y las herramientas de "retirada", lo que probablemente lastrará el apetito por el riesgo a corto plazo en ecosistemas DeFi más pequeños y aumentará el escrutinio sobre las aprobaciones basadas en firmas.
Nivel de impacto
● Media
Activos afectados
BTC/USDT+1.48%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Odaily Planet Daily informa de que, según la monitorización de Salus, el proyecto Revenue Family —que se presenta como el puente de retirada de X Money— estaría implicado en un esquema de autorización maliciosa. De acuerdo con la alerta, los atacantes engañan a los usuarios para que firmen permisos (permit), con los que obtienen una aprobación ilimitada sobre USDG. En la misma transacción ejecutan de inmediato un transferFrom para mover los fondos, que después se reparten en una proporción 80/20 entre dos direcciones de hacker. El proyecto ya afirmó el 1 de octubre que sus cuentas en redes sociales habían sido comprometidas por auditores internos, que se habían suspendido los intercambios y que REV no es un token oficial.