Exploit da TrustedVolumes drena US$ 6,7 milhões de um provedor de liquidez da 1inch

1INCH-0,64%
ETH-2,2%
WBTC-1,34%

TrustedVolumes, um provedor de liquidez e market maker para o agregador de exchange descentralizada 1inch, está sofrendo um ataque contínuo que já drenou aproximadamente US$ 6,7 milhões em fundos, segundo reportagens da empresa de segurança blockchain Blockaid e do próprio TrustedVolumes. A Blockaid inicialmente sinalizou a exploração na quarta-feira como afetando o contrato de resolver do TrustedVolumes na blockchain Ethereum, com a empresa fornecendo um número atualizado de perdas na quinta-feira e indicando que está considerando um programa de bug bounty para lidar com a situação. A 1inch confirmou que seus sistemas, infraestrutura e fundos dos usuários permanecem intactos.

Relatório Inicial da Blockaid

A Blockaid informou que o montante inicial drenado foi de aproximadamente US$ 5,87 milhões, composto por 1.291,16 WETH, 206.282 USDT, 16,939 WBTC e 1.268.771 USDC. Segundo a Blockaid, o atacante é a mesma entidade responsável pela exploração de março de 2025 do 1inch Fusion V1, que drenou cerca de US$ 5 milhões. No entanto, a Blockaid observou que o ataque em andamento envolve uma vulnerabilidade diferente, relacionada a um custom RFQ (request for quote) swap proxy controlado pelo TrustedVolumes.

Resposta do TrustedVolumes

O TrustedVolumes confirmou a exploração na quinta-feira, atualizando o valor das perdas para aproximadamente US$ 6,7 milhões. A empresa indicou que considerará um bug bounty como uma possível solução para resolver a situação.

Declaração da 1inch

A 1inch divulgou uma declaração esclarecendo que não há impacto em seus sistemas, infraestrutura ou fundos dos usuários. “O TrustedVolumes opera de forma independente como provedor de liquidez, usado por múltiplos protocolos na indústria, e não é exclusivo da 1inch”, disse a nota. “Continuamos a monitorar a situação e estamos ajudando ativamente, quando apropriado, junto às partes de segurança relevantes.”

Contexto Mais Amplo de Segurança em DeFi

Ataques a participantes do DeFi aumentaram significativamente nas últimas semanas. De acordo com dados da DefiLlama, um total de US$ 635,2 milhões foi roubado em hacks e explorações em abril de 2025, registrando a maior soma mensal desde fevereiro de 2025, quando hackers roubaram quase US$ 1,5 bilhão da Bybit. Entre as principais explorações recentes estão um ataque de engenharia social de US$ 285 milhões na Drift e uma exploração de US$ 293 milhões na Kelp DAO. O ataque ao TrustedVolumes marca a quinta grande exploração desde o início de maio.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Títulos do Tesouro dos EUA tokenizados no Ethereum atingem recorde de US$ 8 bilhões, com o Ethereum abrigando mais de 60% do valor total

Títulos do Tesouro dos EUA tokenizados na rede Ethereum atingiram uma capitalização de mercado recorde de US$ 8 bilhões no início de maio de 2026. A Ethereum abriga mais de 60% do valor total on-chain de Títulos tokenizados do Tesouro, que também estão disponíveis no Stellar, Solana e Polygon. O crescimento é amplamente impulsionado por

GateNews39m atrás

O banco de Nova York expande suas operações de “ativos digitais” para os Emirados Árabes Unidos e oferece serviços de custódia de BTC e ETH

De acordo com um comunicado oficial publicado em 7 de maio pelo Bank of New York (BNY), o maior banco custodiante global, que administra cerca de US$ 59 trilhões em ativos, anunciou uma parceria com os parceiros locais Finstreet e a ADI Foundation para estabelecer, no Abu Dhabi Global Market (ADGM), uma infraestrutura de ativos digitais regulamentada, com foco inicial nos serviços de custódia institucional de Bitcoin (BTC) e Ethereum (ETH).

MarketWhisper2h atrás

JPMorgan, Ripple, Mastercard executam piloto de tesouraria tokenizada na XRP Ledger

JPMorgan, Ripple, Mastercard e Ondo Finance concluíram uma transação piloto transferindo títulos do Tesouro dos EUA tokenizados entre fronteiras usando tanto a blockchain do XRP Ledger quanto a infraestrutura bancária tradicional. A Ripple anunciou o piloto no X (antigo Twitter) na quarta-feira, afirmando que a transa

CryptoFrontier4h atrás

ETFs Spot de Ethereum registram US$ 11,57 milhões de entradas líquidas ontem, estendendo sequência de 4 dias

De acordo com dados da SoSoValue citados pela ChainCatcher, os ETFs spot de Ethereum registraram entradas líquidas de US$ 11,57 milhões ontem (6 de maio), marcando o quarto dia consecutivo de entradas. O ETF Grayscale's Ethereum Mini Trust (ETH) liderou com US$ 10,03 milhões em entradas no único dia, elevando seu acumulado histórico n

GateNews4h atrás

Vitalik Buterin publica proposta EIP-8250, com o objetivo de suportar 5 trilhões de registros privados

De acordo com uma postagem no X feita em 6 de maio pelo cofundador da Ethereum, Vitalik Buterin, a proposta EIP-8250 foi formalmente apresentada. O mecanismo central é um sistema de “nonce com chave (keyed nonce)”, que visa viabilizar transações de privacidade em larga escala na Ethereum. De acordo com o documento da proposta EIP-8250, o objetivo de design desse sistema é permitir, em oito anos, até 500 bilhões de registros relacionados a privacidade.

MarketWhisper5h atrás
Comentário
0/400
GateUser-c44b371bvip
· 47m atrás
O ecossistema de agregadores da 1inch voltou a ter problemas, os usuários ainda têm coragem de usar?
Ver originalResponder0
GovernanceVotingvip
· 52m atrás
Blockaid desta vez alertou rapidamente, mas rápido também não adianta, o dinheiro já foi embora
Ver originalResponder0
MidnightReconcilervip
· 52m atrás
Mais uma vez, LP foi hackeado, quando será que a dívida de segurança do DeFi vai ser totalmente paga?
Ver originalResponder0
GateUser-634ae966vip
· 1h atrás
5.87M para TrustedVolumes é um golpe pesado, né? O capital dos provedores de liquidez é sua essência.
Ver originalResponder0