header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
掃碼下載APP

安全機構Salus:Revenue涉惡意授權,攻擊者利用permit簽名盜取資產

BlockBeats 消息,10 月 5 日,安全機構 Salus 稱,Revenue 涉及惡意授權。攻擊者提交用戶的 permit 簽名,取得無限花費其 USDG 的許可,隨後立即調用 transferFrom。授權與資金轉移在同一筆交易中完成,從而掏空用戶錢包。資金隨後按 20% 與 80% 分至兩個黑客地址。


報告稱,該分配結構類似於 Inferno 的 drainer-as-a-service 模式,其推廣方式則與 FomoPeek 利用 KOL 實施詐騙的模式相符。


公開信息顯示,Revenue 提供 X Money 的退出通道。用戶可將資金兌換成加密貨幣,或發送加密貨幣進入 X Money,無需 KYC。

举报 糾錯/舉報
糾錯/舉報
提交
新增文庫
僅自己可見
公開
保存
選擇文庫
新增文庫
取消
完成