Експлойт TrustedVolumes викачав 6,7 млн доларів у провайдера ліквідності 1inch

1INCH-0,64%
ETH-2,2%
WBTC-1,34%

TrustedVolumes, постачальник ліквідності та маркет-мейкер для агрегатора децентралізованої біржі 1inch, зазнає триваючої атаки, внаслідок якої приблизно на $6,7 мільйона виведено кошти, повідомляють блокчейн-компанія з безпеки Blockaid і сам TrustedVolumes. Blockaid спочатку у середу виявила експлойт, який, як повідомлялося, вражає резолверний контракт TrustedVolumes у мережі Ethereum. У четвер компанія надала оновлену оцінку втрат і зазначила, що розглядає bug bounty для врегулювання ситуації. 1inch підтвердив, що його системи, інфраструктура та кошти користувачів не постраждали.

Initial Blockaid Report

Blockaid повідомила, що первинно виведена сума становила приблизно $5,87 мільйона, з яких 1 291,16 WETH, 206 282 USDT, 16,939 WBTC та 1 268 771 USDC. За даними Blockaid, атакувальник є тим самим суб’єктом, який стояв за березневим експлойтом 1inch Fusion V1 у березні 2025 року, що вивів близько $5 мільйонів. Водночас Blockaid зазначила, що триваюча атака використовує іншу вразливість, пов’язану з кастомним RFQ (request for quote) своп-процесом, який контролює TrustedVolumes.

TrustedVolumes Response

TrustedVolumes підтвердив експлойт у четвер, оновивши суму втрат до приблизно $6,7 мільйона. Компанія вказала, що розглядатиме bug bounty як потенційне рішення для врегулювання ситуації.

1inch Statement

1inch опублікував заяву, уточнивши, що впливу на його системи, інфраструктуру або кошти користувачів немає. «TrustedVolumes працює незалежно як постачальник ліквідності, використовується багатьма протоколами в індустрії та не є ексклюзивним для 1inch», — йдеться в заяві. «Ми й надалі стежимо за ситуацією та активно допомагаємо там, де це доречно, разом із відповідними сторонами з безпеки».

Broader DeFi Security Context

Атаки на учасників DeFi різко зросли впродовж останніх тижнів. За даними DefiLlama, у квітні 2025 року загалом $635,2 мільйона було викрадено внаслідок хаків і експлойтів — це найбільша щомісячна сума з лютого 2025 року, коли хакери вкрали майже $1,5 мільярда в Bybit. Серед нещодавніх великих інцидентів — соціальна інженерія на $285 мільйонів проти Drift і експлойт на $293 мільйони проти Kelp DAO. Атака на TrustedVolumes стала п’ятим великим експлойтом від початку травня.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Токенізовані казначейські облігації США на Ethereum досягли рекордних $8 мільярдів, Ethereum забезпечує понад 60% від загальної вартості

Токенізовані казначейські зобов’язання США в мережі Ethereum досягли рекордної ринкової капіталізації в $8 мільярдів станом на початок травня 2026 року. Ethereum розміщує понад 60% від загальної ончейн-вартості токенізованих Treasuries, які також доступні в Stellar, Solana та Polygon. Зростання багато в чому зумовлене

GateNews39хв. тому

Нью-Йоркський банк розширив роботу з «цифровими активами» до ОАЕ, пропонуючи послуги зберігання BTC та ETH

Згідно з офіційним пресрелізом, оприлюдненим Bank of New York (BNY) 7 травня, цей глобальний найбільший кастодіан, який керує активами приблизно на 59 трильйонів доларів США, оголосив про співпрацю з місцевими партнерами Finstreet та ADI Foundation для створення регульованої інфраструктури для цифрових активів у Abu Dhabi Global Market (ADGM). Спочатку фокус буде на інституційному кастодійному обслуговуванні біткоїна (BTC) та ефіру (ETH).

MarketWhisper2год тому

JPMorgan, Ripple, Mastercard запускають пілот токенізованого казначейства на XRP Ledger

JPMorgan, Ripple, Mastercard і Ondo Finance завершили пілотну транзакцію з переказу токенізованих U.S. Treasurys через кордони, використовуючи як блокчейн XRP Ledger, так і традиційну банківську інфраструктуру. Ripple оголосила про пілот у X (раніше Twitter) у середу, зазначивши, що транса

CryptoFrontier4год тому

Спотові ETF на Ethereum зафіксували чисті припливи $11,57 млн за вчорашній день, продовживши серію зі 4 днів

Згідно з даними SoSoValue, на які посилається ChainCatcher, спотові ETH ETF на Ethereum зафіксували чисті притоки в розмірі 11,57 мільйона доларів учора (6 травня), що стало четвертим послідовним днем приток. ETF Grayscale Ethereum Mini Trust (ETH) лідирував із 10,03 мільйона доларів чистих приток за одну добу, довівши свій історичний сукупний n

GateNews4год тому

Віталік Бутерін опублікував пропозицію EIP-8250, мета якої — підтримати 5000 мільярдів записів приватності

Згідно з публікацією в X від 6 травня від співзасновника Ethereum Віталіка Бутеріна, пропозицію EIP-8250 було офіційно подано. Її ключовий механізм — система «keyed nonce» (секретний nonce), що має на меті реалізувати на Ethereum великомасштабні паралельні приватні транзакції. Згідно з документом пропозиції EIP-8250, система має проєктні цілі підтримувати до 500 мільярдів записів, пов’язаних із приватністю, протягом восьми років.

MarketWhisper5год тому
Прокоментувати
0/400
GateUser-c44b371bvip
· 47хв. тому
1inch екосистема агрегаторів знову має проблеми, чи наважаться користувачі ще користуватися?
Переглянути оригіналвідповісти на0
GovernanceVotingvip
· 52хв. тому
Blockaid цього разу попередив досить швидко, але швидкість безглузда — гроші вже зникли.
Переглянути оригіналвідповісти на0
MidnightReconcilervip
· 52хв. тому
Знову LP зламаний, коли ж безпеки борг DeFi нарешті буде погашено
Переглянути оригіналвідповісти на0
GateUser-634ae966vip
· 1год тому
5.87М для TrustedVolumes — це серйозний удар, адже капітал маркет-мейкера — його життєва сила.
Переглянути оригіналвідповісти на0