安全机构Salus:Revenue涉恶意授权,攻击者利用permit签名盗取资产
BiRun 讯,10 月 5 日,安全机构 Salus 称,Revenue 涉及恶意授权。攻击者提交用户的 permit 签名,取得无限花费其 USDG 的许可,随后立即调用 transferFrom。授权与资金转移在同一笔交易中完成,从而掏空用户钱包。资金随后按 20% 与 80% 分至两个黑客地址。
报告称,该分配结构类似于 Inferno 的 drainer-as-a-service 模式,其推广方式则与 FomoPeek 利用 KOL 实施诈骗的模式相符。
公开信息显示,Revenue 提供 X Money 的退出通道。用户可将资金兑换成加密货币,或发送加密货币进入 X Money,无需 KYC。
报告称,该分配结构类似于 Inferno 的 drainer-as-a-service 模式,其推广方式则与 FomoPeek 利用 KOL 实施诈骗的模式相符。
公开信息显示,Revenue 提供 X Money 的退出通道。用户可将资金兑换成加密货币,或发送加密货币进入 X Money,无需 KYC。
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯