شركة الأمن "سالوس": منصة "Revenue" استُخدمت في هجوم تفويض خبيث
ملخص سوق AI
تفيد Salus بوجود استغلال خبيث للتفويض (permit) مرتبط بـ \u0022Revenue\u0022، حيث استخدم المهاجمون توقيعات المستخدمين للحصول على صلاحية إنفاق غير محدودة لـ USDG واستنزفوا المحافظ عبر استدعاءات transferFrom في معاملات أحادية. تم تقسيم العائدات بنسبة 20/80 عبر عنوانين، بما يشبه نمط Inferno drainer-as-a-service وتوزيع احتيال مُضخَّم عبر KOL. إن الادعاءات بأن Revenue تُمكّن التحويل من وإلى العملات المشفّرة دون KYC لصالح X Money تثير مخاوف الامتثال ومخاطر الطرف المقابل، ما يضغط على معنويات المخاطر في سوق العملات المشفّرة.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+1.40%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد تقرير BlockBeats بتاريخ 5 أكتوبر أن شركة الأمن Salus قالت إن Revenue تورطت في عملية تفويض خبيثة. وبحسب Salus، قدّم المهاجمون تواقيع "permit" الخاصة بالمستخدمين للحصول على صلاحية إنفاق غير محدودة لعملة USDG، ثم نفّذوا فورًا استدعاء transferFrom. تم إنجاز التفويض وتحويل الأموال ضمن المعاملة نفسها، ما أدى إلى تفريغ محافظ المستخدمين.
وأشار التقرير إلى أن الأموال قُسّمت لاحقًا بنسبة 20% و80% بين عنوانين تابعين للمخترقين. واعتبر أن بنية التوزيع هذه تشبه نموذج "drainer-as-a-service" المرتبط بـ Inferno، كما أن أسلوب الترويج يتماشى مع مخطط الاحتيال الذي استخدمه FomoPeek عبر الاستعانة بمؤثري KOL.
وتُظهر معلومات عامة أن Revenue توفر قناة سحب/خروج لـ X Money، إذ يمكن للمستخدمين تحويل الأموال إلى عملات مشفّرة أو إرسال عملات مشفّرة إلى X Money من دون متطلبات KYC.