Dự án Revenue Family bị tố chiếm đoạt USDG thông qua cơ chế ủy quyền độc hại
Tóm tắt thị trường bằng AI
Các báo cáo cáo buộc dự án Revenue Family đã sử dụng cơ chế ủy quyền độc hại dựa trên permit để giành được các phê duyệt USDG không giới hạn và rút cạn tiền của người dùng thông qua transferFrom trong cùng một giao dịch, đồng thời chia nhỏ số tiền thu được qua hai địa chỉ của kẻ tấn công. Sự cố này củng cố các rủi ro hợp đồng thông minh và lừa đảo kỹ thuật xã hội đang diễn ra xung quanh các cầu nối và các công cụ "rút tiền", nhiều khả năng sẽ gây áp lực lên khẩu vị rủi ro trong ngắn hạn ở các hệ sinh thái DeFi nhỏ hơn và gia tăng mức độ giám sát đối với các phê duyệt dựa trên chữ ký.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT+1.48%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Odaily Planet Daily đưa tin, dữ liệu giám sát từ Salus cho thấy dự án Revenue Family—tự nhận là cầu nối rút tiền của X Money—có dấu hiệu triển khai cơ chế ủy quyền độc hại. Theo cảnh báo, kẻ tấn công dụ người dùng gửi chữ ký "permit" để lấy quyền phê duyệt USDG không giới hạn, sau đó ngay trong cùng một giao dịch sử dụng "transferFrom" để chuyển tài sản. Dòng tiền được chia theo tỷ lệ 80/20 và chuyển về hai địa chỉ ví bị nghi thuộc hacker.
Trước đó, ngày 1/10, dự án từng tuyên bố các tài khoản mạng xã hội đã bị "kiểm toán viên nội bộ" chiếm quyền, đồng thời tạm dừng hoạt động trao đổi và khẳng định REV không phải token chính thức.