Salus:Revenue涉恶意授权

Salus:Revenue涉恶意授权
核心摘要

据 BlockBeats 消息,10 月 5 日,安全机构 Salus 披露,加密项目 Revenue 存在恶意授权行为。攻击者利用用户提交的 permit 签名,获得无限花费其 USDG 的许可,随后在同一笔交易中立即调用 transferFrom,将用户钱包中的资金掏空。被盗资金随后按 20% 与 80% 的比例分别转移至两个黑客地址。

正文解读

Salus 指出,这种资金分配结构类似于 Inferno 的 drainer-as-a-service 模式,而其推广方式则与 FomoPeek 利用 KOL 实施诈骗的手法高度吻合。这意味着 Revenue 并非单纯的漏洞事件,而可能是一个有组织、有分工的钓鱼诈骗基础设施,通过伪装成正规项目吸引用户授权,再批量清空资产。

公开信息显示,Revenue 此前提供所谓 X Money 的退出通道,允许用户将资金兑换成加密货币,或反向发送加密货币进入该体系,且整个过程无需 KYC。这类“无门槛”操作往往成为欺诈行为的温床,用户一旦签署看似普通的授权请求,便可能在毫不知情的情况下丧失全部资产。

原创文章,作者:admin,如若转载,请注明出处:https://www.23btc.com/208393/

赞 (0)
上一篇 1天前
下一篇 1天前

相关推荐