Salus:Revenue 涉惡意授權攻擊,駭客藉 Permit 簽名盜走用戶資產

AI 市場總結
Salus 報告一宗與"Revenue"相關的惡意授權(permit)漏洞利用事件,攻擊者利用用戶簽名取得對 USDG 的無限支出權限,並在單筆交易的 transferFrom 調用中抽乾錢包資金。所得款項按 20/80 分拆至兩個地址,模式類似 Inferno 的 drainer-as-a-service(清空器即服務)以及 KOL 放大式詐騙分發。市場亦有聲稱 Revenue 為 X Money 提供免 KYC 的加密貨幣出入金服務,引發合規及交易對手風險憂慮,對加密風險情緒構成壓力。
影響等級
● 中
主要受影響標的
BTC/USDT+0.82%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
BlockBeats 於 10 月 5 日報道,安全公司 Salus 表示,Revenue 被指牽涉一宗惡意授權(malicious authorization)攻擊。事件中,攻擊者提交用戶的 permit 簽名,為其 USDG 取得無限額度的支出授權,隨即在同一筆交易內呼叫 transferFrom 完成授權及轉帳,最終清空用戶錢包資產。 Salus 指出,被盜資金其後被分流至兩個黑客地址,分配比例為 20% 與 80%。報告認為,該分成結構與 Inferno 的 drainer-as-a-service 模式相似,其推廣手法亦與 FomoPeek 借助 KOL 進行的詐騙套路吻合。 公開資料顯示,Revenue 為 X Money 提供出金通道,用戶可在毋須 KYC 的情況下,把資金兌換為加密貨幣,或將加密貨幣轉入 X Money。