{"id":19117,"date":"2026-10-05T07:12:08","date_gmt":"2026-10-05T07:12:08","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/utenti-di-revenue-colpiti-da-approvazioni-usdg-malevole-in-uno-schema-di-svuotamento-dei-portafogli\/"},"modified":"2026-10-05T07:12:08","modified_gmt":"2026-10-05T07:12:08","slug":"utenti-di-revenue-colpiti-da-approvazioni-usdg-malevole-in-uno-schema-di-svuotamento-dei-portafogli","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/utenti-di-revenue-colpiti-da-approvazioni-usdg-malevole-in-uno-schema-di-svuotamento-dei-portafogli\/","title":{"rendered":"Utenti di Revenue colpiti da approvazioni USDG malevole in uno schema di svuotamento dei portafogli"},"content":{"rendered":"<h2>Introduzione<\/h2>\n<p><strong>Revenue<\/strong> \u00e8 stata collegata a delle approvazioni <strong>USDG<\/strong> malevole che hanno consentito agli attaccanti di ottenere permessi di spesa illimitati, permettendo loro di trasferire fondi dai portafogli degli utenti nella stessa transazione.<\/p>\n<h2>Meccanismo dell&#8217;attacco<\/h2>\n<p>La societ\u00e0 di sicurezza blockchain <strong>Salus<\/strong> ha dichiarato che gli attaccanti hanno ottenuto le firme di autorizzazione dagli utenti e le hanno presentate per ottenere un permesso illimitato di spendere il loro <strong>USDG<\/strong>. Una volta concessa l&#8217;approvazione, i colpevoli hanno immediatamente invocato la funzione <em>transferFrom<\/em> per spostare i token. Entrambi i passaggi sono stati completati all&#8217;interno di una singola transazione, lasciando agli utenti poco tempo per reagire.<\/p>\n<h2>Distribuzione dei fondi rubati<\/h2>\n<p>I fondi prelevati attraverso le transazioni sono stati poi divisi tra due indirizzi controllati dagli attaccanti, con il <strong>20%<\/strong> inviato a un indirizzo e l&#8217;<strong>80%<\/strong> a un altro. Salus ha confrontato il modello di distribuzione con la struttura di condivisione dei ricavi utilizzata dall&#8217;<strong>Inferno Drainer<\/strong> come operazione di servizio.<\/p>\n<h2>Firme di autorizzazione e phishing<\/h2>\n<p>Al centro dei furti segnalati ci sono le <strong>firme di autorizzazione<\/strong>, che possono consentire ai detentori di token di approvare la spesa senza prima presentare una transazione di approvazione separata on-chain. Salus ha dichiarato che gli attaccanti hanno presentato le firme per autorizzare la spesa illimitata di <strong>USDG<\/strong> e hanno seguito l&#8217;approvazione con <em>transferFrom<\/em>.<\/p>\n<blockquote>\n<p>&#8220;Le firme di autorizzazione possono essere particolarmente difficili da identificare per gli utenti, poich\u00e9 il permesso pu\u00f2 essere concesso tramite un messaggio firmato invece di una transazione di approvazione on-chain convenzionale.&#8221;<\/p>\n<\/blockquote>\n<h2>Incidenti precedenti e indagini<\/h2>\n<p>Un attacco di approvazione simile a luglio ha visto un utente di Ethereum perdere quasi <strong>1 milione di dollari<\/strong> dopo aver firmato una transazione malevola. Salus ha precedentemente indagato su un falso sito <strong>Hyperliquid<\/strong> promosso attraverso pubblicit\u00e0 sponsorizzate su Google, dopo che un utente ha perso circa <strong>550.000 USDC<\/strong> ad agosto.<\/p>\n<h2>Modello di business di Revenue<\/h2>\n<p>Revenue si descrive come un servizio per spostare fondi da <strong>X Money<\/strong> in criptovaluta senza controlli di conoscenza del cliente. Il suo sito web dice agli utenti di accedere con un account <strong>X<\/strong>, creare un ordine e inviare dollari tramite <strong>X Money<\/strong> all&#8217;account. Revenue afferma quindi di inviare criptovaluta al portafoglio fornito dall&#8217;utente.<\/p>\n<h2>Problemi di sicurezza e comunicazioni<\/h2>\n<p>Domande riguardanti Revenue sono emerse alcuni giorni prima che Salus rivelasse le presunte approvazioni malevole. Il 1\u00b0 ottobre, il progetto ha dichiarato che il controllo del suo account sui social media era stato compromesso. Il sito web di Revenue presenta attualmente istruzioni di sicurezza che dicono agli utenti che il progetto non li contatter\u00e0 mai per primo tramite messaggi diretti o richieder\u00e0 password, frasi seme o chiavi private.<\/p>\n<h2>Conclusioni<\/h2>\n<p>Le ultime affermazioni riguardano un diverso tipo di autorizzazione, poich\u00e9 il possesso di una chiave privata non \u00e8 richiesto quando un utente ha gi\u00e0 firmato un&#8217;autorizzazione che consente a un&#8217;altra parte di spendere un token. Salus ha descritto la struttura di Revenue come simile al modello di business del drainer, ma non ha fornito prove definitive che stabiliscano un collegamento diretto tra Revenue e <strong>FomoPeek<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Introduzione Revenue \u00e8 stata collegata a delle approvazioni USDG malevole che hanno consentito agli attaccanti di ottenere permessi di spesa illimitati, permettendo loro di trasferire fondi dai portafogli degli utenti nella stessa transazione. Meccanismo dell&#8217;attacco La societ\u00e0 di sicurezza blockchain Salus ha dichiarato che gli attaccanti hanno ottenuto le firme di autorizzazione dagli utenti e le hanno presentate per ottenere un permesso illimitato di spendere il loro USDG. Una volta concessa l&#8217;approvazione, i colpevoli hanno immediatamente invocato la funzione transferFrom per spostare i token. Entrambi i passaggi sono stati completati all&#8217;interno di una singola transazione, lasciando agli utenti poco tempo<\/p>\n","protected":false},"author":3,"featured_media":19116,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[13,11024,65,337,2043,77,3923],"class_list":["post-19117","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-ethereum","tag-fomopeek","tag-hack","tag-hyperliquid","tag-inferno-drainer","tag-usdc","tag-usdg"],"yoast_description":"Revenue \u00e8 sotto esame per approvazioni USDG malevole che consentono agli attaccanti di svuotare i portafogli degli utenti in uno schema di phishing sofisticato.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/19117","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=19117"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/19117\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/19116"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=19117"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=19117"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=19117"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}