别再看到“出金桥”就急着签名了,无限授权这坑,踩一次就是直接转走。

据PANews 10月5日报道,Salus在X平台发帖称,自称X Money出金桥的Revenue Family涉及恶意授权:攻击者诱导用户提交permit签名,拿到USDG无限额度授权后,在同一笔交易内调用transferFrom转走资金,资金按二八比例流入两个黑客地址。公告安排显示,该项目10月1日曾称社媒账号遭内部审核人员盗用,暂停兑换,并否认REV为官方代币。

两个明确观察:一是风险核心不在价格波动,而在签名授权本身;二是近期交互过该项目的地址,应尽快检查并撤销授权。继续参与这类“伪官方桥”,风险很高。

你现在更在意的是:先查自己有没有可疑授权,还是先把这类来路不明的桥直接拉黑?

配图1:Revenue Family涉恶意授权盗取USDG · 来源页面局部截图
图片来源:https://www.panewslab.com/zh/articles/01a107e8-047c-76ca-938b-70996ef18192