Salus: Revenue terlibat dalam serangan otorisasi berbahaya
Ringkasan Pasar AI
Salus melaporkan eksploit otorisasi (permit) berbahaya yang terkait dengan "Revenue", di mana penyerang menggunakan tanda tangan pengguna untuk memperoleh izin belanja USDG tanpa batas dan menguras dompet melalui panggilan transferFrom dalam satu transaksi. Hasilnya dibagi 20/80 ke dua alamat, menyerupai pola drainer-as-a-service Inferno dan distribusi penipuan yang diperkuat KOL. Klaim bahwa Revenue memungkinkan on/off-ramping kripto non-KYC untuk X Money menimbulkan kekhawatiran kepatuhan dan risiko rekanan, sehingga menekan sentimen risiko kripto.
Level dampak
● Sedang
Aset terdampak
BTC/USDT+1.51%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
BlockBeats, 5 Oktober — Perusahaan keamanan Salus melaporkan bahwa Revenue terlibat dalam skema otorisasi berbahaya. Penyerang mengajukan tanda tangan permit milik pengguna untuk memperoleh izin belanja tanpa batas atas USDG, lalu langsung memanggil fungsi transferFrom. Proses pemberian otorisasi dan pemindahan dana terjadi dalam satu transaksi, sehingga dompet pengguna terkuras.
Dana hasil serangan kemudian dipecah dengan komposisi 20% dan 80% ke dua alamat peretas. Salus menilai pola pembagian ini menyerupai model "drainer-as-a-service" milik Inferno, sementara metode promosinya sejalan dengan skema penipuan yang digunakan FomoPeek dengan memanfaatkan KOL.
Berdasarkan informasi publik, Revenue menyediakan jalur keluar untuk X Money. Pengguna dapat mengonversi dana menjadi kripto atau mengirim kripto ke X Money tanpa KYC.