Revenue Family подозревают в краже USDG через вредоносные разрешения; средства распределили в пропорции 80/20 между двумя адресами
Сводка рынка от ИИ
Salus сообщил о предполагаемом эксплойте типа malicious-approval, связанном с Revenue Family, при котором пользователей обманом вынуждали подписывать permit-сообщения, позволявшие неограниченные allowances по USDG и списания transferFrom в рамках той же транзакции, при этом выручка распределялась в пропорции 80/20 между двумя адресами. Инцидент усиливает сохраняющиеся риски, связанные с разрешениями кошельков и социальной инженерией в DeFi, что, вероятно, будет давить на краткосрочный риск-аппетит и усиливать внимание к заявлениям, связанным с мостами, и легитимности токенов.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+1.46%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным ME News, 5 октября (UTC+8) мониторинг Salus выявил признаки злоупотребления механизмом разрешений в проекте Revenue Family, который позиционирует себя как мост вывода средств для X Money. Сообщается, что злоумышленники убеждали пользователей подписывать permit-сообщения, тем самым выдавая неограниченное разрешение на расходование USDG. После получения такого доступа в рамках той же транзакции средства оперативно списывались через вызов transferFrom. Похищенные активы были распределены между двумя адресами хакеров в соотношении 80/20.
Ранее, 1 октября, команда проекта заявляла, что ее аккаунты в соцсетях были скомпрометированы внутренними модераторами, из-за чего были приостановлены обменные операции, и отдельно подчеркивала, что REV не является официальным токеном. (Источник: ODAILY)