Projeto "Revenue Family" é acusado de desviar USDG via autorização maliciosa
Resumo de mercado por IA
Relatos alegam que o projeto Revenue Family usou uma autorização maliciosa baseada em permissões para obter aprovações ilimitadas de USDG e drenar fundos de usuários via transferFrom na mesma transação, dividindo os recursos entre dois endereços de atacantes. O incidente reforça os riscos contínuos de smart contracts e de engenharia social em torno de bridges e de ferramentas de "withdrawal", provavelmente pesando sobre o apetite por risco no curto prazo em ecossistemas DeFi menores e aumentando o escrutínio sobre aprovações baseadas em assinaturas.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT+1.48%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
O Odaily Planet Daily informou que, segundo o monitoramento da Salus, o projeto Revenue Family — que se apresenta como a ponte de retirada da X Money — estaria associado a um esquema de autorização maliciosa. De acordo com a apuração, os atacantes induzem usuários a enviar assinaturas do tipo "permit", obtendo aprovação ilimitada para USDG. Na mesma transação, os fundos seriam transferidos imediatamente por meio de "transferFrom" e divididos na proporção 80/20 entre dois endereços de hackers.
Em 1º de outubro, o projeto havia declarado que suas contas em redes sociais foram comprometidas por auditores internos, que as negociações foram suspensas e que o token REV não é oficial.