BlockBeats รายงาน เมื่อวันที่ 5 ตุลาคม หน่วยงานความปลอดภัย Salus เปิดเผยว่า Revenue เกี่ยวข้องกับการอนุญาตที่เป็นอันตราย ผู้โจมตีส่งลายเซ็น permit ของผู้ใช้ เพื่อขอรับสิทธิ์ใช้จ่าย USDG ของผู้ใช้ได้ไม่จำกัด จากนั้นเรียกใช้ transferFrom ทันที การอนุญาตและการโอนเงินเกิดขึ้นในธุรกรรมเดียวกัน จึงทำให้กระเป๋าเงินของผู้ใช้ถูกดูดจนหมด เงินถูกแบ่งไปยังที่อยู่แฮกเกอร์สองแห่งในอัตรา 20% และ 80%
รายงานระบุว่า โครงสร้างการแบ่งเงินนี้คล้ายกับรูปแบบ drainer-as-a-service ของ Inferno ส่วนวิธีการโปรโมตนั้นสอดคล้องกับรูปแบบของ FomoPeek ที่ใช้ KOL ในการฉ้อโกง
ข้อมูลสาธารณะแสดงว่า Revenue ให้บริการช่องทางออกสำหรับ X Money ผู้ใช้สามารถแลกเงินเป็นคริปโตเคอร์เรนซี หรือส่งคริปโตเคอร์เรนซีเข้า X Money โดยไม่ต้องทำ KYC
