Le projet Revenue Family soupçonné de détourner des USDG via une autorisation malveillante

Résumé du marché par IA
Selon des rapports, le projet Revenue Family aurait utilisé une autorisation malveillante fondée sur un permis (permit) afin d'obtenir des approbations USDG illimitées et de vider les fonds des utilisateurs via un transferFrom exécuté dans la même transaction, en répartissant le produit sur deux adresses d'attaquants. L'incident renforce les risques persistants liés aux smart contracts et à l'ingénierie sociale autour des bridges et des outils de "withdrawal", ce qui pèserait probablement sur l'appétit pour le risque à court terme dans les écosystèmes DeFi de plus petite taille et accroîtrait l'examen des approbations fondées sur des signatures.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+1.48%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon Odaily Planet Daily, les alertes de surveillance de Salus indiquent que le projet Revenue Family, qui se présente comme un pont de retrait pour X Money, recourt à des mécanismes d'autorisation malveillants. Des attaquants inciteraient les utilisateurs à soumettre des signatures "permit", obtenant ainsi une approbation illimitée sur les USDG, avant d'effectuer immédiatement un transfert de fonds via "transferFrom" dans la même transaction. Les montants seraient ensuite répartis à hauteur de 80/20 entre deux adresses contrôlées par les pirates. Le projet avait affirmé le 1er octobre que ses comptes sur les réseaux sociaux avaient été compromis par des auditeurs internes, qu'il avait suspendu les échanges, et a démenti que REV soit un jeton officiel.