Salus: Revenue Projesinde Kötü Amaçlı USDG Onayları Tespit Edildi
Blokzincir güvenlik firması Salus, Revenue platformuyla bağlantılı kötü amaçlı USDG izin imzalarının kullanıcıların cüzdanlarını boşalttığını açıkladı.
Blokzincir güvenlik firması Salus, yaptığı açıklamada, Revenue platformu ile bağlantılı olan kötü amaçlı USDG izin imzalarının (permit signatures) saldırganlara sınırsız harcama yetkisi verdiğini duyurdu.
Saldırganlar, kullanıcıların imzasını alarak tek bir işlem içerisinde hem sınırsız onay alıyor hem de transferFrom fonksiyonunu çalıştırarak fonları kendi cüzdanlarına aktarıyor. Çalınan varlıkların iki farklı adres arasında %20 ve %80 oranında bölüştürüldüğü, bu durumun Inferno drainer modeline benzediği belirtildi.
Uzmanlar, bu tür onay oltalama (approval phishing) saldırılarında özel anahtar ele geçirilmesine gerek kalmadığını, imzalanan mesajların kullanıcılar tarafından fark edilmesinin zor olduğunu vurguluyor. Olayla ilgili henüz net bir toplam kayıp miktarı açıklanmazken, kullanıcıların dikkatli olması gerektiği hatırlatıldı.
(!) Bu haber yatırım tavsiyesi içermez. Kripto para yatırımlarınızda dikkatli olmalı ve profesyonel tavsiye almalısınız.