BlockBeats 消息,10 月 5 日,安全機構 Salus 稱,Revenue 涉及惡意授權。攻擊者提交用戶的 permit 簽名,取得無限花費其 USDG 的許可,隨後立即調用 transferFrom。授權與資金轉移在同一筆交易中完成,從而掏空用戶錢包。資金隨後按 20% 與 80% 分至兩個黑客地址。
報告稱,該分配結構類似於 Inferno 的 drainer-as-a-service 模式,其推廣方式則與 FomoPeek 利用 KOL 實施詐騙的模式相符。
公開信息顯示,Revenue 提供 X Money 的退出通道。用戶可將資金兌換成加密貨幣,或發送加密貨幣進入 X Money,無需 KYC。