Exploração da TrustedVolumes drena 6,7 milhões de dólares de um fornecedor de liquidez da 1inch

1INCH-2,89%
ETH-3,30%
WBTC-1,50%
USDC-0,01%

TrustedVolumes, um fornecedor de liquidez e market maker para o agregador de exchanges descentralizadas 1inch, está a sofrer um ataque em curso que já drenou aproximadamente 6,7 milhões de dólares em fundos, de acordo com os relatos da empresa de cibersegurança blockchain Blockaid e do próprio TrustedVolumes. A Blockaid assinalou inicialmente a exploração na quarta-feira como tendo afetado o contrato de resolver do TrustedVolumes na blockchain Ethereum, enquanto a empresa forneceu na quinta-feira um valor de perdas atualizado e indicou que está a considerar uma bug bounty para resolver a situação. A 1inch confirmou que os seus sistemas, infraestruturas e fundos dos utilizadores permanecem não afetados.

Relatório inicial da Blockaid

A Blockaid informou que o montante inicial drenado foi de aproximadamente 5,87 milhões de dólares, composto por 1.291,16 WETH, 206.282 USDT, 16,939 WBTC e 1.268.771 USDC. Segundo a Blockaid, o atacante é a mesma entidade responsável pela exploração de março de 2025 da 1inch Fusion V1, que drenou cerca de 5 milhões de dólares. No entanto, a Blockaid salientou que o ataque em curso envolve uma vulnerabilidade diferente relacionada com um custom RFQ (request for quote) swap proxy controlado pelo TrustedVolumes.

Resposta do TrustedVolumes

O TrustedVolumes confirmou a exploração na quinta-feira, atualizando o montante de perdas para aproximadamente 6,7 milhões de dólares. A empresa indicou que irá considerar uma bug bounty como uma potencial solução para resolver a situação.

Declaração da 1inch

A 1inch divulgou uma declaração para esclarecer que não há impacto nos seus sistemas, infraestruturas ou fundos dos utilizadores. “O TrustedVolumes opera de forma independente como fornecedor de liquidez, sendo usado por múltiplos protocolos em todo o setor, e não é exclusivo da 1inch”, refere a declaração. “Continuamos a monitorizar a situação e estamos a prestar assistência ativa quando apropriado, juntamente com as entidades de segurança relevantes.”

Contexto mais amplo de segurança DeFi

Os ataques a participantes do DeFi aumentaram significativamente nas últimas semanas. De acordo com dados da DefiLlama, um total de 635,2 milhões de dólares foi roubado em hacks e explorações em abril de 2025, o maior montante mensal desde fevereiro de 2025, quando os hackers roubaram quase 1,5 mil milhões de dólares da Bybit. Entre as recentes explorações de grande dimensão incluem-se um ataque de engenharia social de 285 milhões de dólares ao Drift e uma exploração de 293 milhões de dólares na Kelp DAO. O ataque ao TrustedVolumes marca a quinta grande exploração desde o início de maio.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
GateUser-bc27b40cvip
· 05-09 13:15
HODL firme💎
Ver originalResponder0
Snowshoesvip
· 05-07 20:08
Basta avançar 👊
Ver originalResponder0
BetweenBidAndAskvip
· 05-07 16:39
A aula de segurança na cadeia, quanto mais paga, mais cara fica, quando é que os projetos podem se formar
Ver originalResponder0
Abcos7vip
· 05-07 09:40
2026 GOGOGO 👊
Responder0
GateUser-c44b371bvip
· 05-07 08:15
A ecologia do agregador 1inch continua a ter problemas, os utilizadores ainda se atrevem a usar?
Ver originalResponder0
GovernanceVotingvip
· 05-07 08:10
A advertência do Blockaid desta vez foi rápida, mas rápido também não adianta, o dinheiro já desapareceu
Ver originalResponder0
MidnightReconcilervip
· 05-07 08:10
Mais uma vez, LP foi hackeado, quando é que a dívida de segurança do DeFi vai ser realmente paga?
Ver originalResponder0
GateUser-634ae966vip
· 05-07 07:57
5.87M para TrustedVolumes é uma grande derrota, o capital dos market makers é sua essência.
Ver originalResponder0