Проєкт Revenue Family нібито викрав USDG через шкідливі дозволи; кошти розподілено між двома адресами у пропорції 80/20
Ринкове зведення ШІ
Salus повідомила про ймовірний експлойт зі зловмисним схваленням, пов'язаний з Revenue Family, у межах якого користувачів обманом змушували підписувати повідомлення permit, що надавало необмежені дозволи (allowances) на USDG і давало змогу в тій самій транзакції здійснювати виснаження через transferFrom; отримані кошти було розподілено у пропорції 80/20 між двома адресами. Інцидент підкреслює триваючі ризики дозволів гаманця та соціальної інженерії в DeFi, імовірно тиснучи на короткострокову схильність до ризику та посилюючи увагу до заяв, пов'язаних із мостами, і легітимності токенів.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+1.46%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Як повідомляє ME News, 5 жовтня (UTC+8) моніторинг Salus зафіксував підозрілу активність навколо проєкту Revenue Family, який позиціонує себе як міст для виведення коштів X Money. За даними спостереження, схема ґрунтувалася на шкідливих авторизаціях: зловмисники вводили користувачів в оману та спонукали підписати permit-повідомлення, що надавало необмежений дозвіл на витрачання USDG. Після цього в межах тієї ж транзакції кошти одразу виводилися через виклик transferFrom. Викрадені активи, за повідомленням, були розподілені між двома хакерськими адресами у співвідношенні 80/20.
Раніше, 1 жовтня, проєкт заявляв, що його акаунти в соцмережах були скомпрометовані внутрішніми модераторами, а також оголошував про призупинення обмінних операцій і заперечував, що REV є офіційним токеном. (Джерело: ODAILY)