L’exploit de TrustedVolumes vide 6,7 millions de dollars du fournisseur de liquidité de 1inch

1INCH-1,94%
ETH-2,00%
WBTC-2,46%

TrustedVolumes, fournisseur de liquidité et market maker pour l’agrégateur d’échanges décentralisés 1inch, subit une attaque en cours qui a siphonné environ 6,7 millions de dollars de fonds, selon des informations de la société de sécurité blockchain Blockaid et de TrustedVolumes lui-même. Blockaid a d’abord signalé l’exploitation, mercredi, comme visant le contrat de résolution de TrustedVolumes sur la blockchain Ethereum, la société ayant communiqué, jeudi, un chiffre de pertes mis à jour et indiqué qu’elle envisageait une prime de bug bounty pour résoudre la situation. 1inch a confirmé que ses systèmes, son infrastructure et les fonds de ses utilisateurs restent sans impact.

Premier rapport de Blockaid

Blockaid a indiqué que le montant initialement siphonné s’élevait à environ 5,87 millions de dollars, composé de 1 291,16 WETH, 206 282 USDT, 16,939 WBTC et 1 268 771 USDC. D’après Blockaid, l’attaquant est la même entité responsable de l’exploitation de mars 2025 de 1inch Fusion V1, qui avait entraîné un siphonnage d’environ 5 millions de dollars. Toutefois, Blockaid a précisé que l’attaque en cours implique une vulnérabilité différente, liée à un proxy de swap RFQ (request for quote) sur mesure contrôlé par TrustedVolumes.

Réponse de TrustedVolumes

TrustedVolumes a confirmé l’exploitation jeudi, en mettant à jour le montant des pertes à environ 6,7 millions de dollars. L’entreprise a indiqué qu’elle envisagerait une prime de bug bounty comme solution potentielle pour traiter la situation.

Déclaration de 1inch

1inch a publié une déclaration pour clarifier qu’il n’y a aucun impact sur ses systèmes, son infrastructure ou les fonds de ses utilisateurs. « TrustedVolumes opère indépendamment en tant que fournisseur de liquidité, utilisé par de multiples protocoles dans l’ensemble du secteur, et n’est pas exclusif à 1inch », indique la déclaration. « Nous continuons à surveiller la situation et à assister activement, le cas échéant, aux côtés des parties de sécurité concernées. »

Contexte plus large de sécurité DeFi

Les attaques visant des acteurs de la DeFi ont fortement augmenté ces dernières semaines. D’après des données de DefiLlama, un total de 635,2 millions de dollars a été dérobé lors de piratages et d’exploits en avril 2025, ce qui représente la plus forte somme mensuelle depuis février 2025, lorsque des hackers avaient volé près de 1,5 milliard de dollars à Bybit. Parmi les exploits majeurs récents figurent une attaque d’ingénierie sociale de 285 millions de dollars contre Drift et un exploit de 293 millions de dollars contre Kelp DAO. L’attaque contre TrustedVolumes marque le cinquième grand exploit depuis le début du mois de mai.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
GateUser-bc27b40cvip
· 05-09 13:15
HOLD ferme💎
Voir l'originalRépondre0
Snowshoesvip
· 05-07 20:08
Il suffit de foncer 👊
Voir l'originalRépondre0
BetweenBidAndAskvip
· 05-07 16:39
Ce cours sur la sécurité en chaîne devient de plus en plus cher, quand les projets pourront-ils enfin obtenir leur diplôme ?
Voir l'originalRépondre0
Abcos7vip
· 05-07 09:40
2026 GOGOGO 👊
Répondre0
GateUser-c44b371bvip
· 05-07 08:15
L'écosystème agrégateur de 1inch rencontre à nouveau des problèmes, les utilisateurs osent-ils encore l'utiliser ?
Voir l'originalRépondre0
GovernanceVotingvip
· 05-07 08:10
Blockaid cette fois-ci a émis une alerte rapidement, mais cela n'a servi à rien, l'argent s'est déjà envolé
Voir l'originalRépondre0
MidnightReconcilervip
· 05-07 08:10
Encore une fois, le LP a été piraté, quand la dette de sécurité de la DeFi pourra-t-elle enfin être remboursée ?
Voir l'originalRépondre0
GateUser-634ae966vip
· 05-07 07:57
5.87M pour TrustedVolumes, c'est un coup dur, le capital des market makers est leur vie.
Voir l'originalRépondre0