Salus aponta uso malicioso de autorizações "permit" em ataque ligado ao Revenue
Resumo de mercado por IA
A Salus relata um exploit malicioso de autorização (permit) ligado ao "Revenue", no qual atacantes usaram assinaturas de usuários para obter gasto ilimitado de USDG e drenaram carteiras em chamadas transferFrom de transação única. Os recursos foram divididos em 20/80 entre dois endereços, lembrando um padrão de drainer-as-a-service Inferno e distribuição de fraude amplificada por KOL. Alegações de que o Revenue possibilita on/off-ramping de cripto sem KYC para o X Money levantam preocupações de conformidade e risco de contraparte, pressionando o sentimento de risco em cripto.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT+1.46%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Segundo a BlockBeats, em 5 de outubro, a empresa de segurança Salus informou que o Revenue esteve envolvido em um caso de autorização maliciosa. Os invasores enviaram assinaturas "permit" dos usuários para obter permissão de gasto ilimitada do USDG e, em seguida, acionaram imediatamente a função "transferFrom". A aprovação e a transferência ocorreram na mesma transação, esvaziando as carteiras das vítimas. Depois, os valores foram divididos em 20% e 80% e encaminhados a dois endereços de hackers.
A Salus afirmou que o padrão de distribuição lembra o modelo de "drainer-as-a-service" da Inferno e que a forma de divulgação é compatível com o esquema de fraude atribuído ao FomoPeek, que utiliza KOLs. Informações públicas indicam que o Revenue oferece um canal de saída para o X Money: usuários conseguem converter recursos em criptomoedas ou enviar criptomoedas para o X Money sem necessidade de KYC.