Exploit da TrustedVolumes drena US$ 6,7 milhões de um provedor de liquidez da 1inch

1INCH-1,70%
ETH-0,23%
WBTC1,53%
USDC-0,02%

TrustedVolumes, um provedor de liquidez e market maker para o agregador de exchange descentralizada 1inch, está sofrendo um ataque contínuo que já drenou aproximadamente US$ 6,7 milhões em fundos, segundo reportagens da empresa de segurança blockchain Blockaid e do próprio TrustedVolumes. A Blockaid inicialmente sinalizou a exploração na quarta-feira como afetando o contrato de resolver do TrustedVolumes na blockchain Ethereum, com a empresa fornecendo um número atualizado de perdas na quinta-feira e indicando que está considerando um programa de bug bounty para lidar com a situação. A 1inch confirmou que seus sistemas, infraestrutura e fundos dos usuários permanecem intactos.

Relatório Inicial da Blockaid

A Blockaid informou que o montante inicial drenado foi de aproximadamente US$ 5,87 milhões, composto por 1.291,16 WETH, 206.282 USDT, 16,939 WBTC e 1.268.771 USDC. Segundo a Blockaid, o atacante é a mesma entidade responsável pela exploração de março de 2025 do 1inch Fusion V1, que drenou cerca de US$ 5 milhões. No entanto, a Blockaid observou que o ataque em andamento envolve uma vulnerabilidade diferente, relacionada a um custom RFQ (request for quote) swap proxy controlado pelo TrustedVolumes.

Resposta do TrustedVolumes

O TrustedVolumes confirmou a exploração na quinta-feira, atualizando o valor das perdas para aproximadamente US$ 6,7 milhões. A empresa indicou que considerará um bug bounty como uma possível solução para resolver a situação.

Declaração da 1inch

A 1inch divulgou uma declaração esclarecendo que não há impacto em seus sistemas, infraestrutura ou fundos dos usuários. “O TrustedVolumes opera de forma independente como provedor de liquidez, usado por múltiplos protocolos na indústria, e não é exclusivo da 1inch”, disse a nota. “Continuamos a monitorar a situação e estamos ajudando ativamente, quando apropriado, junto às partes de segurança relevantes.”

Contexto Mais Amplo de Segurança em DeFi

Ataques a participantes do DeFi aumentaram significativamente nas últimas semanas. De acordo com dados da DefiLlama, um total de US$ 635,2 milhões foi roubado em hacks e explorações em abril de 2025, registrando a maior soma mensal desde fevereiro de 2025, quando hackers roubaram quase US$ 1,5 bilhão da Bybit. Entre as principais explorações recentes estão um ataque de engenharia social de US$ 285 milhões na Drift e uma exploração de US$ 293 milhões na Kelp DAO. O ataque ao TrustedVolumes marca a quinta grande exploração desde o início de maio.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
GateUser-bc27b40cvip
· 05-09 13:15
HODL firme💎
Ver originalResponder0
Snowshoesvip
· 05-07 20:08
É só ir com tudo 👊
Ver originalResponder0
BetweenBidAndAskvip
· 05-07 16:39
Aulas de segurança na blockchain, a mensalidade só aumenta, quando será que os projetos podem se formar?
Ver originalResponder0
Abcos7vip
· 05-07 09:40
2026 GOGOGO 👊
Responder0
GateUser-c44b371bvip
· 05-07 08:15
O ecossistema de agregadores da 1inch voltou a ter problemas, os usuários ainda têm coragem de usar?
Ver originalResponder0
GovernanceVotingvip
· 05-07 08:10
Blockaid desta vez alertou rapidamente, mas rápido também não adianta, o dinheiro já foi embora
Ver originalResponder0
MidnightReconcilervip
· 05-07 08:10
Mais uma vez, LP foi hackeado, quando será que a dívida de segurança do DeFi vai ser totalmente paga?
Ver originalResponder0
GateUser-634ae966vip
· 05-07 07:57
5.87M para TrustedVolumes é um golpe pesado, né? O capital dos provedores de liquidez é sua essência.
Ver originalResponder0