Salus: проект Revenue Family, связанный с X Money, мог вывести USDG через вредоносные разрешения
Сводка рынка от ИИ
Сообщается, что проект Revenue Family использовал вредоносную авторизацию на основе permit, чтобы получить неограниченные одобрения USDG и вывести средства пользователей через transferFrom в рамках одной и той же транзакции, разделив выручку между двумя адресами злоумышленников. Инцидент усиливает сохраняющиеся риски смарт-контрактов и социальной инженерии вокруг мостов и инструментов "вывода", что, вероятно, будет давить на краткосрочную склонность к риску в более мелких экосистемах DeFi и усиливать внимание к одобрениям на основе подписи.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+1.46%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Odaily Planet Daily со ссылкой на мониторинг Salus сообщает о подозрительной активности вокруг проекта Revenue Family, который позиционирует себя как мост вывода средств для X Money. По данным Salus, в схеме используется вредоносная авторизация: злоумышленники убеждают пользователей подписать permit-сообщения, получая неограниченное разрешение на расходование USDG. Далее в рамках той же транзакции средства сразу списываются через transferFrom и распределяются между двумя адресами хакеров в пропорции 80/20.
Ранее, 1 октября, проект заявлял, что его аккаунты в соцсетях были скомпрометированы внутренними аудиторами, что обменные операции приостановлены, а REV не является официальным токеном.