ถูกกล่าวหาว่า Revenue Family ขโมย USDG ผ่านการอนุมัติสิทธิ์แบบมุ่งร้าย แบ่งเงิน 80/20 ไปยัง 2 ที่อยู่

สรุปภาพรวมตลาดด้วย AI
Salus รายงานเหตุการณ์การเอ็กซ์พลอยต์การอนุมัติที่เป็นอันตรายที่ถูกกล่าวอ้างซึ่งเชื่อมโยงกับ Revenue Family โดยผู้ใช้ถูกหลอกให้ลงนามในข้อความการอนุญาต (permit) ที่ทำให้เกิดวงเงินอนุญาต (allowance) ของ USDG แบบไม่จำกัด และการดูดเงินผ่าน transferFrom ภายในธุรกรรมเดียวกัน โดยรายได้ถูกแบ่ง 80/20 ไปยังสองที่อยู่ เหตุการณ์ดังกล่าวตอกย้ำความเสี่ยงที่ดำเนินอยู่เกี่ยวกับสิทธิ์การอนุญาตของวอลเล็ตและการวิศวกรรมสังคมใน DeFi ซึ่งน่าจะกดดันความต้องการรับความเสี่ยงในระยะใกล้ และเพิ่มการตรวจสอบอย่างเข้มงวดต่อข้อกล่าวอ้างที่เกี่ยวข้องกับบริดจ์และความชอบธรรมของโทเค็น
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
BTC/USDT+1.46%
ข้อมูลเชิงลึกจาก AI · BTC/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
ME News รายงานว่า วันที่ 5 ตุลาคม (UTC+8) การเฝ้าระวังโดย Salus พบว่าโปรเจกต์ Revenue Family ซึ่งอ้างตัวเป็นสะพานถอนเงิน (withdrawal bridge) ของ X Money มีพฤติกรรม "อนุมัติสิทธิ์แบบมุ่งร้าย" โดยผู้โจมตีหลอกให้ผู้ใช้ส่งลายเซ็นแบบ permit ทำให้เกิดการอนุมัติแบบไม่จำกัด (unlimited approval) สำหรับ USDG ก่อนจะดึงเงินออกทันทีผ่านคำสั่ง transferFrom ภายในธุรกรรมเดียวกัน เงินที่ถูกขโมยถูกแบ่งกระจายไปยังที่อยู่ของแฮกเกอร์ 2 รายในสัดส่วน 80/20 ก่อนหน้านี้ เมื่อวันที่ 1 ตุลาคม โปรเจกต์ดังกล่าวเคยระบุว่าบัญชีโซเชียลมีเดียถูกบุคคลภายในฝ่ายตรวจทานยึดไป ทำให้ต้องระงับการแลกเปลี่ยน และยืนยันว่า REV ไม่ใช่โทเคนอย่างเป็นทางการ (ที่มา: ODAILY)