セキュリティ企業Salus、Revenueが悪意ある認可攻撃に関与と報告

AI マーケットサマリー
Salusは"Revenue"に関連する悪意のある認可(permit)エクスプロイトを報告しており、攻撃者がユーザー署名を用いてUSDGの無制限支出権限を取得し、単一トランザクションのtransferFrom呼び出しでウォレットを流出させた。収益は2つのアドレスに20/80で分割されており、Infernoのdrainer-as-a-serviceパターンおよびKOLによって増幅された詐欺の配布に類似している。RevenueがX Money向けに非KYCの暗号資産オン/オフランプを可能にするという主張は、コンプライアンスおよびカウンターパーティーリスクの懸念を高め、暗号資産のリスクセンチメントを圧迫している。
影響度
● 普通
影響を受ける資産
BTC/USDT+1.47%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
BlockBeatsが10月5日に報じた。セキュリティ企業Salusは、Revenueが悪意ある認可(authorization)を伴う攻撃に関与したと指摘した。 攻撃者はユーザーのpermit署名を提出し、USDGに対して無制限の支出権限を取得。直後にtransferFromを呼び出し、同一トランザクション内で認可と資金移動を完了させ、ユーザーのウォレットを空にしたという。 流出資金は、その後2つのハッカーアドレスに20%と80%で分配された。Salusは、この配分構造がInfernoのdrainer-as-a-serviceモデルに類似し、拡散手法もKOLを活用したFomoPeekの詐欺スキームと一致するとしている。 公開情報によれば、RevenueはX Moneyの出金経路を提供。ユーザーはKYCなしで資金を暗号資産に換える、または暗号資産をX Moneyへ送金できるとされる。