Revenue Family 疑涉惡意授權盜取 USDG,贓款按 80/20 分流至兩個地址

AI 市場總結
Salus 報告稱,發現一宗與 Revenue Family 相關的疑似惡意批准(malicious-approval)漏洞利用事件,當中用戶被誘騙簽署許可(permit)訊息,令 USDG 的授權額度變為無上限,並可在同一筆交易中透過 transferFrom 進行抽乾,所得款項按 80/20 分拆至兩個地址。該事件再次凸顯 DeFi 中持續存在的錢包授權與社交工程風險,或會壓抑短期風險偏好,並加強對跨橋相關主張及代幣合法性的審視。
影響等級
● 中
主要受影響標的
BTC/USDT+1.48%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
據 ME News 報道,10 月 5 日(UTC+8),Salus 監測發現,自稱為 X Money 提款橋的項目 Revenue Family 涉及惡意授權操作。攻擊者誘導用戶提交 permit 簽名,從而取得 USDG 的無限額授權,並在同一筆交易內透過 transferFrom 立即把資金轉走。被盜資金其後按 80%/20% 分拆至兩個黑客地址。 項目方早前於 10 月 1 日曾聲稱,其社交媒體帳戶遭內部審核人員入侵,並已暫停相關兌換,同時否認 REV 為官方代幣。(來源:ODAILY)