TrustedVolumes ใช้ช่องโหว่ระบายทุน มูลค่า $6.7M จากผู้ให้สภาพคล่องของ 1inch

1INCH-0.64%
ETH-2.2%
WBTC-1.34%

TrustedVolumes ผู้ให้บริการสภาพคล่องและผู้ดูแลสภาพคล่อง (market maker) สำหรับแพลตฟอร์มรวมการแลกเปลี่ยนแบบกระจายอำนาจ 1inch กำลังเผชิญการโจมตีอย่างต่อเนื่อง ซึ่งทำให้เงินราว 6.7 ล้านดอลลาร์ถูกดึงออกไป ตามรายงานของบริษัทความปลอดภัยบล็อกเชน Blockaid และ TrustedVolumes เอง Blockaid ระบุในตอนแรกเมื่อวันพุธว่า ช่องโหว่ดังกล่าวส่งผลต่อสัญญา resolver ของ TrustedVolumes บนบล็อกเชน Ethereum โดยบริษัทได้อัปเดตตัวเลขความสูญเสียในวันพฤหัสบดี และระบุว่ากำลังพิจารณาให้รางวัลจูงใจบั๊ก (bug bounty) เพื่อจัดการกับเหตุการณ์ 1inch ยืนยันว่าระบบ โครงสร้างพื้นฐาน และเงินของผู้ใช้งานยังไม่ได้รับผลกระทบ

รายงานเริ่มต้นของ Blockaid

Blockaid รายงานว่า จำนวนเงินที่ถูกดึงออกในช่วงแรกอยู่ที่ประมาณ 5.87 ล้านดอลลาร์ ประกอบด้วย 1,291.16 WETH, 206,282 USDT, 16.939 WBTC และ 1,268,771 USDC ตามข้อมูลของ Blockaid ผู้โจมตีเป็นกลุ่ม/เอนทิตีเดียวกับที่เคยก่อการโจมตีในเดือนมีนาคม 2025 ต่อ 1inch Fusion V1 ซึ่งทำให้เงินราว 5 ล้านดอลลาร์รั่วไหล อย่างไรก็ตาม Blockaid ชี้ว่า การโจมตีที่เกิดขึ้นอย่างต่อเนื่องเกี่ยวข้องกับช่องโหว่อีกแบบหนึ่งที่เชื่อมโยงกับพร็อกซีการสลับ custom RFQ (request for quote) ที่อยู่ภายใต้การควบคุมของ TrustedVolumes

การตอบสนองของ TrustedVolumes

TrustedVolumes ยืนยันการถูกโจมตีในวันพฤหัสบดี โดยอัปเดตตัวเลขความสูญเสียเป็นประมาณ 6.7 ล้านดอลลาร์ บริษัทระบุว่าจะพิจารณา bug bounty เป็นแนวทางที่เป็นไปได้เพื่อแก้ไขสถานการณ์

คำชี้แจงของ 1inch

1inch ออกแถลงการณ์ชี้แจงว่าไม่มีผลกระทบต่อระบบ โครงสร้างพื้นฐาน หรือเงินของผู้ใช้งาน “TrustedVolumes ดำเนินงานอย่างอิสระในฐานะผู้ให้สภาพคล่อง ซึ่งถูกใช้โดยหลายโปรโตคอลทั่วทั้งอุตสาหกรรม และไม่ได้เป็นเอกสิทธิ์เฉพาะ 1inch” แถลงการณ์ระบุ “เรายังคงติดตามสถานการณ์อย่างต่อเนื่อง และกำลังช่วยเหลืออย่างแข็งขันตามความเหมาะสมร่วมกับหน่วยงานความปลอดภัยที่เกี่ยวข้อง”

บริบทด้านความปลอดภัยของ DeFi ในวงกว้าง

การโจมตีผู้เข้าร่วมใน DeFi เพิ่มขึ้นอย่างมีนัยสำคัญในช่วงไม่กี่สัปดาห์ที่ผ่านมา จากข้อมูลของ DefiLlama พบว่ามีมูลค่ารวม 635.2 ล้านดอลลาร์ถูกขโมยจากการแฮ็กและการเอ็กซ์พลอยต์ในเดือนเมษายน 2025 ซึ่งเป็นยอดรวมรายเดือนที่สูงที่สุดนับตั้งแต่เดือนกุมภาพันธ์ 2025 เมื่อแฮกเกอร์ขโมยเกือบ 1.5 พันล้านดอลลาร์จาก Bybit เหตุเอ็กซ์พลอยต์รายใหญ่ล่าสุดรวมถึงการโจมตีด้วยวิศวกรรมสังคมมูลค่า 285 ล้านดอลลาร์ต่อ Drift และการเอ็กซ์พลอยต์มูลค่า 293 ล้านดอลลาร์บน Kelp DAO การโจมตี TrustedVolumes ถือเป็นการเอ็กซ์พลอยต์ครั้งสำคัญครั้งที่ 5 นับตั้งแต่ต้นเดือนพฤษภาคม

news.article.disclaimer

btc.bar.articles

โทเคไนซ์พันธบัตรสหรัฐบน Ethereum ทำสถิติสูงสุดที่ 8 พันล้านดอลลาร์ โดย Ethereum ถือมากกว่า 60% ของมูลค่ารวม

โทเคไนซ์พันธบัตรสหรัฐฯ ที่อยู่บนเครือข่าย Ethereum มีมูลค่าตลาดแตะระดับสูงสุดเป็นประวัติการณ์ที่ 8 พันล้านดอลลาร์ ณ ต้นเดือนพฤษภาคม 2026 โดย Ethereum เป็นที่ตั้งของมูลค่าในเชิงบล็อกเชนของพันธบัตรโทเคไนซ์รวมกว่า 60% ซึ่งโทเคไนซ์เหล่านี้ยังมีให้บริการบน Stellar, Solana และ Polygon ด้วย การเติบโตส่วนใหญ่ขับเคลื่อนโดย

GateNews39 นาที ที่แล้ว

ธนาคารในนิวยอร์กขยายธุรกิจ "สินทรัพย์ดิจิทัล" ไปยังสหรัฐอาหรับเอมิเรตส์ โดยให้บริการรับฝาก BTC และ ETH

ตามแถลงข่าวอย่างเป็นทางการของธนาคารนิวยอร์ก (BNY) เมื่อวันที่ 7 พฤษภาคม สถาบันรับฝากทรัพย์สินรายใหญ่ที่สุดของโลกที่บริหารสินทรัพย์ทั่วโลกมูลค่าประมาณ 59 ล้านล้านดอลลาร์ ประกาศร่วมมือกับพันธมิตรท้องถิ่น Finstreet และมูลนิธิ ADI เพื่อจัดตั้งโครงสร้างพื้นฐานสินทรัพย์ดิจิทัลที่ได้รับการกำกับดูแลในตลาดโลกอาบูดาบี (ADGM) โดยในระยะแรกจะเน้นบริการรับฝากสินทรัพย์ดิจิทัลสำหรับสถาบันของ Bitcoin (BTC) และ Ethereum (ETH)

MarketWhisper2 ชั่วโมง ที่แล้ว

JPMorgan, Ripple, Mastercard ดำเนินโครงการนำร่องคลังสินทรัพย์แบบโทเค็นบน XRP Ledger

JPMorgan, Ripple, Mastercard และ Ondo Finance ได้เสร็จสิ้นการทดสอบธุรกรรม (pilot) โดยโอนโทเค็นของพันธบัตรรัฐบาลสหรัฐฯ (U.S. Treasurys) ข้ามพรมแดน โดยใช้ทั้งบล็อกเชน XRP Ledger และโครงสร้างพื้นฐานด้านการธนาคารแบบดั้งเดิม Ripple ประกาศการทดสอบดังกล่าวบน X (เดิมชื่อ Twitter) ในวันพุธ โดยระบุว่า transa

CryptoFrontier4 ชั่วโมง ที่แล้ว

กองทุน Ethereum Spot ETF มียอดสุทธิไหลเข้าเป็นประวัติการณ์ 11.57 ล้านดอลลาร์สหรัฐเมื่อวานนี้ เพิ่มสตรีค 4 วันติด

ตามข้อมูลของ SoSoValue ที่อ้างถึงโดย ChainCatcher กองทุน Ethereum spot ETF มีเงินไหลเข้าสุทธิ 11.57 ล้านดอลลาร์เมื่อวานนี้ (6 พ.ค.) ถือเป็นวันที่ 4 ติดต่อกันที่มีเงินไหลเข้า กองทุน Grayscale's Ethereum Mini Trust ETF (ETH) เป็นผู้นำด้วยเงินไหลเข้าในวันเดียว 10.03 ล้านดอลลาร์ ซึ่งทำให้มียอดสะสมทางประวัติศาสตร์เพิ่มขึ้นเป็น…

GateNews4 ชั่วโมง ที่แล้ว

Vitalik Buterin เผยแพร่ข้อเสนอ EIP-8250 โดยมีเป้าหมายเพื่อรองรับบันทึกความเป็นส่วนตัว 5000 พันล้านรายการ

ตามโพสต์บน X ของ Vitalik Buterin ผู้ร่วมก่อตั้ง Ethereum เมื่อวันที่ 6 พฤษภาคม ได้มีการเสนอ EIP-8250 อย่างเป็นทางการ โดยกลไกหลักคือระบบ “keyed nonce” หรือ “ค่า nonce แบบใช้คีย์” ซึ่งมีเป้าหมายเพื่อทำธุรกรรมความเป็นส่วนตัวแบบขนานขนาดใหญ่บน Ethereum ตามเอกสารข้อเสนอของ EIP-8250 ระบบดังกล่าวตั้งเป้าจะรองรับบันทึกที่เกี่ยวข้องกับความเป็นส่วนตัวได้สูงถึง 50 ล้านล้านรายการภายใน 8 ปี

MarketWhisper5 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
GateUser-c44b371bvip
· 47 นาที ที่แล้ว
1inch ของระบบนิเวศรวมศูนย์ยังเกิดปัญหาอยู่เลย ผู้ใช้ยังกล้าจะใช้ไหม
ดูต้นฉบับตอบกลับ0
GovernanceVotingvip
· 52 นาที ที่แล้ว
Blockaid ครั้งนี้เตือนภัยได้ค่อนข้างเร็ว แต่ก็ไร้ประโยชน์ เงินก็ได้หายไปแล้ว
ดูต้นฉบับตอบกลับ0
MidnightReconcilervip
· 52 นาที ที่แล้ว
อีกครั้งที่ LP ถูกแฮ็ก หนี้ความปลอดภัยของ DeFi จะใช้เวลาเท่าไหร่ถึงจะคืนครบ
ดูต้นฉบับตอบกลับ0
GateUser-634ae966vip
· 1 ชั่วโมง ที่แล้ว
5.87M สำหรับ TrustedVolumes ถือเป็นการโจมตีครั้งใหญ่เลยใช่ไหม ผู้ให้บริการตลาดหลักทรัพย์เป็นเสมือนหัวใจสำคัญของเงินทุน
ดูต้นฉบับตอบกลับ0