Проєкт Revenue Family підозрюють у викраденні USDG через шкідливу авторизацію

Ринкове зведення ШІ
Повідомляється, що проєкт Revenue Family використав шкідливу авторизацію на основі permit, щоб отримати необмежені дозволи USDG і вивести кошти користувачів через transferFrom у межах тієї ж транзакції, розподіливши надходження між двома адресами зловмисників. Інцидент посилює усвідомлення поточних ризиків смартконтрактів і соціальної інженерії навколо мостів та інструментів "виведення", що, ймовірно, тиснутиме на схильність до ризику в найближчій перспективі в менших DeFi-екосистемах і посилить контроль за дозволами на основі підпису.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+1.48%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Як повідомляє Odaily Planet Daily з посиланням на моніторинг Salus, проєкт Revenue Family, який позиціонує себе як міст для виведення коштів X Money, може бути пов'язаний зі шкідливими механізмами авторизації. За даними спостереження, зловмисники вводять користувачів в оману та змушують їх підписувати permit-підписи, отримуючи необмежений дозвіл на витрачання USDG. Після цього в межах тієї ж транзакції кошти одразу виводяться через transferFrom, а сума розподіляється у пропорції 80/20 між двома адресами хакерів. Раніше, 1 жовтня, проєкт заявляв, що його акаунти в соцмережах були скомпрометовані внутрішніми аудиторами, через що обміни тимчасово призупинили. Також команда заперечувала, що REV є офіційним токеном.