Nghi án Revenue Family chiếm đoạt USDG bằng cơ chế cấp quyền độc hại, dòng tiền bị chia theo tỷ lệ 80/20 về hai địa chỉ

Tóm tắt thị trường bằng AI
Salus đã báo cáo một vụ khai thác bị cáo buộc liên quan đến "phê duyệt độc hại" gắn với Revenue Family, trong đó người dùng bị lừa ký các thông điệp permit cho phép hạn mức USDG không giới hạn và rút cạn transferFrom trong cùng một giao dịch, với số tiền thu được được chia theo tỷ lệ 80/20 qua hai địa chỉ. Sự cố này củng cố các rủi ro đang diễn ra về quyền cấp phép ví và kỹ thuật xã hội trong DeFi, nhiều khả năng gây áp lực lên khẩu vị rủi ro trong ngắn hạn và gia tăng sự giám sát đối với các tuyên bố liên quan đến bridge và tính hợp pháp của token.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT+1.48%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo ME News, ngày 5/10 (UTC+8), hệ thống giám sát Salus phát hiện dự án Revenue Family — tự nhận là cầu nối rút tiền cho X Money — có dấu hiệu triển khai cơ chế phê duyệt (approval) độc hại. Kẻ tấn công được cho là đã lừa người dùng ký chữ ký permit, qua đó cấp quyền phê duyệt không giới hạn đối với USDG, rồi lập tức rút sạch tài sản bằng lệnh transferFrom ngay trong cùng một giao dịch. Số tiền bị đánh cắp sau đó được phân bổ theo tỷ lệ 80/20 về hai địa chỉ của hacker. Trước đó, ngày 1/10, dự án từng thông báo các tài khoản mạng xã hội đã bị đội ngũ kiểm duyệt nội bộ chiếm quyền, đồng thời tạm dừng hoạt động giao dịch và khẳng định REV không phải token chính thức. (Nguồn: ODAILY)