Експлойт TrustedVolumes викачав 6,7 млн доларів у провайдера ліквідності 1inch

1INCH0,65%
ETH1,75%
WBTC2,14%

TrustedVolumes, постачальник ліквідності та маркет-мейкер для агрегатора децентралізованої біржі 1inch, зазнає триваючої атаки, внаслідок якої приблизно на $6,7 мільйона виведено кошти, повідомляють блокчейн-компанія з безпеки Blockaid і сам TrustedVolumes. Blockaid спочатку у середу виявила експлойт, який, як повідомлялося, вражає резолверний контракт TrustedVolumes у мережі Ethereum. У четвер компанія надала оновлену оцінку втрат і зазначила, що розглядає bug bounty для врегулювання ситуації. 1inch підтвердив, що його системи, інфраструктура та кошти користувачів не постраждали.

Initial Blockaid Report

Blockaid повідомила, що первинно виведена сума становила приблизно $5,87 мільйона, з яких 1 291,16 WETH, 206 282 USDT, 16,939 WBTC та 1 268 771 USDC. За даними Blockaid, атакувальник є тим самим суб’єктом, який стояв за березневим експлойтом 1inch Fusion V1 у березні 2025 року, що вивів близько $5 мільйонів. Водночас Blockaid зазначила, що триваюча атака використовує іншу вразливість, пов’язану з кастомним RFQ (request for quote) своп-процесом, який контролює TrustedVolumes.

TrustedVolumes Response

TrustedVolumes підтвердив експлойт у четвер, оновивши суму втрат до приблизно $6,7 мільйона. Компанія вказала, що розглядатиме bug bounty як потенційне рішення для врегулювання ситуації.

1inch Statement

1inch опублікував заяву, уточнивши, що впливу на його системи, інфраструктуру або кошти користувачів немає. «TrustedVolumes працює незалежно як постачальник ліквідності, використовується багатьма протоколами в індустрії та не є ексклюзивним для 1inch», — йдеться в заяві. «Ми й надалі стежимо за ситуацією та активно допомагаємо там, де це доречно, разом із відповідними сторонами з безпеки».

Broader DeFi Security Context

Атаки на учасників DeFi різко зросли впродовж останніх тижнів. За даними DefiLlama, у квітні 2025 року загалом $635,2 мільйона було викрадено внаслідок хаків і експлойтів — це найбільша щомісячна сума з лютого 2025 року, коли хакери вкрали майже $1,5 мільярда в Bybit. Серед нещодавніх великих інцидентів — соціальна інженерія на $285 мільйонів проти Drift і експлойт на $293 мільйони проти Kelp DAO. Атака на TrustedVolumes стала п’ятим великим експлойтом від початку травня.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
GateUser-bc27b40cvip
· 05-09 13:15
Твердо тримай💎
Переглянути оригіналвідповісти на0
Snowshoesvip
· 05-07 20:08
Просто нападай 👊
Переглянути оригіналвідповісти на0
BetweenBidAndAskvip
· 05-07 16:39
Цей курс з безпеки в блокчейні стає все дорожчим, коли ж команда проекту зможе закінчити навчання?
Переглянути оригіналвідповісти на0
Abcos7vip
· 05-07 09:40
2026 ГОДИНОЮ ГОДИНОЮ 👊
Переглянути оригіналвідповісти на0
GateUser-c44b371bvip
· 05-07 08:15
1inch екосистема агрегаторів знову має проблеми, чи наважаться користувачі ще користуватися?
Переглянути оригіналвідповісти на0
GovernanceVotingvip
· 05-07 08:10
Blockaid цього разу попередив досить швидко, але швидкість безглузда — гроші вже зникли.
Переглянути оригіналвідповісти на0
MidnightReconcilervip
· 05-07 08:10
Знову LP зламаний, коли ж безпеки борг DeFi нарешті буде погашено
Переглянути оригіналвідповісти на0
GateUser-634ae966vip
· 05-07 07:57
5.87М для TrustedVolumes — це серйозний удар, адже капітал маркет-мейкера — його життєва сила.
Переглянути оригіналвідповісти на0