Salus: Revenue bị lợi dụng trong vụ tấn công uỷ quyền độc hại
Tóm tắt thị trường bằng AI
Salus báo cáo một vụ khai thác ủy quyền độc hại (permit) liên quan đến "Revenue", trong đó kẻ tấn công đã sử dụng chữ ký của người dùng để giành quyền chi tiêu USDG không giới hạn và rút cạn ví trong các lệnh gọi transferFrom một giao dịch duy nhất. Số tiền thu được được chia theo tỷ lệ 20/80 qua hai địa chỉ, giống với mô hình Inferno drainer-as-a-service và phân phối gian lận được KOL khuếch đại. Các tuyên bố rằng Revenue cho phép on/off-ramping crypto không KYC cho X Money làm dấy lên lo ngại về tuân thủ và rủi ro đối tác, gây áp lực lên tâm lý rủi ro crypto.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT+0.81%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo BlockBeats ngày 5/10, công ty an ninh Salus cho biết Revenue đã bị lợi dụng trong một vụ "uỷ quyền độc hại". Kẻ tấn công nộp chữ ký permit của người dùng để giành quyền chi tiêu không giới hạn đối với USDG, sau đó lập tức gọi transferFrom. Việc cấp quyền và chuyển tiền diễn ra trong cùng một giao dịch, khiến ví của nạn nhân bị rút sạch.
Sau đó, dòng tiền được chia theo tỷ lệ 20% và 80% sang hai địa chỉ hacker. Salus nhận định cấu trúc phân bổ này giống mô hình drainer-as-a-service của Inferno, còn cách thức quảng bá trùng khớp với chiêu lừa của FomoPeek thông qua các KOL.
Thông tin công khai cho thấy Revenue cung cấp kênh rút cho X Money. Người dùng có thể đổi tiền sang tiền mã hoá hoặc nạp tiền mã hoá vào X Money mà không cần KYC.