Revenue의 악의적인 USDG 승인 공격
Revenue는 공격자들이 사용자의 지갑에서 자금을 이동하기 전에 무제한 지출 권한을 얻을 수 있도록 한 악의적인 USDG 승인과 관련이 있다. 블록체인 보안 회사 Salus는 공격자들이 사용자로부터 허가 서명을 얻어 이를 제출하여 무제한 USDG 지출 권한을 확보했다고 밝혔다.
공격 과정 및 자금 이체
승인이 부여되자마자 범죄자들은 즉시 transferFrom 함수를 호출하여 토큰을 이동시켰다. 이 과정은 악의적인 승인과 관련이 있다. 범죄자들은 사용자의 허가 서명을 제출하여 무제한 USDG 지출 권한을 얻고, 즉시 transferFrom을 호출한다. 승인과 자금 이체는 동일한 거래에서 완료되어 사용자가 서명이 제출된 후 반응할 시간이 거의 없었다.
“Salus는 이 분배 패턴이 Inferno 드레너 서비스 운영에서 사용되는 수익 공유 구조와 유사하다고 비교했다.”
허가 서명의 위험성
보고된 도난 사건의 중심에는 허가 서명이 있었으며, 이는 토큰 보유자가 별도의 승인 거래를 온체인에서 제출하지 않고도 지출을 승인할 수 있게 해준다. 공격자들이 서명을 얻자 Salus는 그들이 이를 제출하여 무제한 USDG 지출을 승인하고, 그 후 transferFrom을 호출했다고 밝혔다. 이 방법은 공격자가 지갑의 개인 키나 시드 문구를 얻을 필요가 없는 일반적인 승인 피싱 형태에 적합하다.
유사한 공격 사례
7월에 발생한 유사한 승인 공격에서는 이더리움 사용자가 악의적인 거래에 서명한 후 거의 100만 달러를 잃었다. 이 승인은 범죄자에게 소유자의 추가 승인을 요구하지 않고 지갑에서 자산을 이동할 수 있는 접근 권한을 부여했다.
Revenue의 서비스 및 홍보 방식
Revenue는 고객 확인 절차 없이 X Money에서 암호화폐로 자금을 이동하는 서비스로 자신을 설명하고 있다. 웹사이트는 사용자에게 X 계정으로 로그인하고 주문을 생성한 후 X Money를 통해 계정으로 달러를 송금하라고 안내한다. Revenue는 이후 사용자가 제공한 지갑으로 암호화폐를 전송한다고 주장한다.
“Revenue는 자신의 서비스를 X Money 잔액을 사용자의 지갑에 보관된 암호화폐로 변환하는 별도의 경로로 포지셔닝했다.”
보안 회사의 조사 결과
Salus는 이전에 사용자가 8월에 약 550,000 USDC를 잃은 Google 후원 광고를 통해 홍보된 가짜 Hyperliquid 웹사이트를 조사했다. 조사관들은 캠페인 뒤의 인프라를 Inferno 드레너 생태계와 연결지었다. Salus는 비밀 조사에서 악의적인 스크립트, 승인 명령 생성, 자동 드레인, 크로스 체인 인출, 토큰 스왑 및 탈취된 자산을 통합하는 도구를 제공하는 서비스를 발견했다고 밝혔다.
결론
Revenue의 웹사이트는 현재 사용자에게 프로젝트가 직접 메시지를 통해 먼저 연락하거나 비밀번호, 시드 문구 또는 개인 키를 요청하지 않을 것이라는 안전 지침을 제공하고 있다. 사용자는 웹사이트를 통해 주문을 생성한 후에만 X Money 결제를 보내라고 안내받고 있다. Salus는 Revenue의 홍보 접근 방식이 KOL을 사용하여 사용자를 유치하는 방법과 유사하다고 말했다.