Revenue Family soupçonné d'avoir détourné des USDG via une autorisation malveillante, avec une répartition 80/20 entre deux adresses

Résumé du marché par IA
Salus a signalé un prétendu exploit par approbation malveillante lié à Revenue Family, dans lequel des utilisateurs ont été trompés afin de signer des messages de "permit" permettant des autorisations USDG illimitées et des drains via transferFrom dans la même transaction, les gains étant répartis 80/20 entre deux adresses. L'incident renforce les risques persistants liés aux autorisations de portefeuille et à l'ingénierie sociale dans la DeFi, ce qui devrait probablement peser sur l'appétit pour le risque à court terme et accroître l'examen des affirmations liées aux bridges et de la légitimité des tokens.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+1.46%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon ME News, le 5 octobre (UTC+8), la surveillance de Salus a signalé que le projet Revenue Family, qui se présente comme le pont de retrait de X Money, aurait mis en œuvre des autorisations (approvals) malveillantes. Les attaquants auraient incité des utilisateurs à soumettre des signatures "permit", leur accordant une autorisation illimitée sur USDG, puis auraient immédiatement siphonné les fonds via un appel transferFrom au sein de la même transaction. Les montants dérobés auraient ensuite été répartis à hauteur de 80/20 entre deux adresses de pirates. Le 1er octobre, le projet avait affirmé que ses comptes sur les réseaux sociaux avaient été compromis par des réviseurs internes, avait annoncé la suspension des échanges et avait nié que REV soit un jeton officiel. (Source : ODAILY)