RecodeX 重构消息,安全机构Salus指出,Revenue涉及恶意授权。攻击者提交用户的permit签名,取得无限花费其USDG的许可,随后立即调用transferFrom完成资金转移。授权与资金转移发生在同一笔交易中。