Salus ชี้ Revenue เกี่ยวข้องกับการโจมตีอนุมัติสิทธิ์แบบมุ่งร้าย

สรุปภาพรวมตลาดด้วย AI
Salus รายงานการโจมตีช่องโหว่การอนุมัติ (permit) ที่เป็นอันตรายซึ่งเชื่อมโยงกับ "Revenue" โดยผู้โจมตีใช้ลายเซ็นของผู้ใช้เพื่อให้ได้สิทธิการใช้จ่าย USDG แบบไม่จำกัด และดูดเงินออกจากวอลเล็ตด้วยการเรียก transferFrom แบบธุรกรรมเดียว ผลประโยชน์ถูกแบ่ง 20/80 ไปยังสองแอดเดรส ซึ่งมีลักษณะคล้ายรูปแบบ Inferno drainer-as-a-service และการกระจายการฉ้อโกงที่ถูกขยายผ่าน KOL ข้ออ้างว่า Revenue เปิดให้มีการทำ on/off-ramping คริปโตแบบไม่ต้อง KYC สำหรับ X Money ก่อให้เกิดความกังวลด้านการปฏิบัติตามกฎเกณฑ์และความเสี่ยงคู่สัญญา ส่งผลกดดันต่อความเชื่อมั่นความเสี่ยงในคริปโต
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
BTC/USDT+1.91%
ข้อมูลเชิงลึกจาก AI · BTC/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
BlockBeats รายงานเมื่อวันที่ 5 ตุลาคม ระบุว่า Salus บริษัทด้านความปลอดภัย เปิดเผยว่า Revenue มีส่วนเกี่ยวข้องกับการอนุมัติสิทธิ์แบบมุ่งร้าย โดยผู้โจมตีได้นำลายเซ็น permit ของผู้ใช้ไปใช้เพื่อขอสิทธิ์ใช้จ่าย USDG แบบไม่จำกัด จากนั้นเรียกคำสั่ง transferFrom ทันที การอนุมัติและการโอนเงินถูกดำเนินการภายในธุรกรรมเดียว ส่งผลให้กระเป๋าเงินของผู้ใช้ถูกกวาดจนหมด หลังเหตุการณ์ เงินถูกแบ่งส่งไปยังที่อยู่ของแฮ็กเกอร์ 2 รายในสัดส่วน 20% และ 80% รายงานระบุว่าโครงสร้างการกระจายดังกล่าวคล้ายโมเดล drainer-as-a-service ของ Inferno และรูปแบบการโปรโมตสอดคล้องกับกลโกงของ FomoPeek ที่อาศัย KOLs ข้อมูลสาธารณะยังระบุว่า Revenue ทำหน้าที่เป็นช่องทางถอนออกให้กับ X Money ผู้ใช้สามารถแปลงเงินเป็นคริปโทเคอร์เรนซี หรือส่งคริปโทเคอร์เรนซีเข้า X Money ได้โดยไม่ต้องทำ KYC