Salus: в атаке с вредоносной выдачей разрешений фигурирует Revenue
Сводка рынка от ИИ
Salus сообщает о вредоносном эксплойте авторизации (permit), связанном с "Revenue", при котором злоумышленники использовали подписи пользователей, чтобы получить неограниченные права на расходование USDG и опустошали кошельки в вызовах transferFrom одной транзакцией. Добыча была разделена в пропорции 20/80 между двумя адресами, что напоминает модель Inferno drainer-as-a-service и распространение мошенничества, усиленное KOL. Утверждения о том, что Revenue позволяет проводить неконфиденциальные операции по вводу/выводу криптовалют без KYC для X Money, повышают обеспокоенность по поводу комплаенса и контрагентских рисков, оказывая давление на настроения в отношении крипториска.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+1.47%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным BlockBeats от 5 октября, компания по кибербезопасности Salus заявила, что сервис Revenue был задействован в атаке с вредоносной авторизацией. Злоумышленники отправляли подписи пользователей в формате permit, получая неограниченное разрешение на расходование их USDG, после чего сразу вызывали transferFrom. Выдача разрешения и перевод средств происходили в рамках одной транзакции, в результате чего кошельки пользователей полностью опустошались.
Далее украденные средства распределялись между двумя адресами хакеров в пропорции 20% и 80%. В отчете отмечается, что такая схема распределения напоминает модель drainer-as-a-service Inferno, а метод продвижения соответствует мошеннической схеме FomoPeek с использованием KOL.
Согласно публичным данным, Revenue предоставляет канал вывода для X Money: пользователи могут конвертировать средства в криптовалюту или отправлять криптовалюту в X Money без прохождения KYC.