Salus: сервіс Revenue фігурує у зловмисній атаці через підміну дозволів на витрати

Ринкове зведення ШІ
Salus повідомляє про зловмисний експлойт авторизації (permit), пов'язаний з "Revenue", у межах якого зловмисники використали підписи користувачів, щоб отримати необмежене право витрачати USDG та спустошили гаманці за допомогою однотранзакційних викликів transferFrom. Надходження було розподілено у пропорції 20/80 між двома адресами, що нагадує патерн Inferno drainer-as-a-service та розповсюдження шахрайства, підсилене KOL. Твердження, що Revenue забезпечує некриптовалютний on/off-ramping без KYC для X Money, підвищують занепокоєння щодо комплаєнсу та ризиків контрагента, чинячи тиск на настрої щодо крипторизику.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+1.46%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
5 жовтня, за даними BlockBeats, компанія з кібербезпеки Salus повідомила про використання сервісу Revenue у схемі зловмисної авторизації. Зловмисники подавали підписи користувачів permit, отримували для свого USDG необмежений дозвіл на витрати та одразу викликали transferFrom. Авторизація й переказ коштів відбувалися в межах однієї транзакції, через що гаманці користувачів повністю спорожнювалися. Після цього кошти розподілялися між двома адресами хакерів у пропорції 20% і 80%. У звіті зазначається, що така схема розподілу нагадує модель drainer-as-a-service від Inferno, а спосіб просування відповідає шахрайській тактиці FomoPeek із залученням KOL. За публічною інформацією, Revenue забезпечує канал виходу для X Money. Користувачі можуть конвертувати кошти в криптовалюту або надсилати криптовалюту в X Money без проходження KYC.