BlockBeatsのニュースによると、10月5日、セキュリティ機関Salusは、Revenueが悪意のある承認に関与していると述べた。攻撃者はユーザーのpermit署名を提出し、そのUSDGを無制限に使用する許可を取得し、その後直ちにtransferFromを呼び出した。承認と資金移動は同一トランザクション内で完了し、それによってユーザーのウォレットを空にした。資金はその後、20%と80%に分けて2つのハッカーアドレスに送金された。
報告書によると、この分配構造はInfernoのdrainer-as-a-serviceモデルに類似しており、そのプロモーション方法はFomoPeekがKOLを利用して詐欺を実行したモデルと一致している。
公開情報によると、RevenueはX Moneyの出金チャネルを提供している。ユーザーは資金を暗号通貨に交換したり、暗号通貨をX Moneyに送金したりすることができ、KYCは不要である。