TrustedVolumes 漏洞利用从 1inch 流动性提供方提走 670 万美元

1INCH-0.64%
ETH-2.09%
WBTC-1.34%

TrustedVolumes,作为去中心化交易聚合器 1inch 的流动性提供商和做市商,正遭遇持续攻击,资金已被抽走约 670 万美元。根据区块链安全公司 Blockaid 以及 TrustedVolumes 本身的报告。Blockaid 于周三最初指出,该漏洞影响 TrustedVolumes 的以太坊区块链解析合约;公司于周四提供了更新后的损失数据,并表示正在考虑发放漏洞赏金以应对该情况。1inch 确认,其系统、基础设施和用户资金不受影响。

初始 Blockaid 报告

Blockaid 报告称,最初被抽走的金额约为 587 万美元,由 1,291.16 WETH、206,282 USDT、16.939 WBTC 和 1,268,771 USDC 构成。根据 Blockaid 的说法,攻击者与 2025 年 3 月 1inch Fusion V1 的被利用事件为同一实体,该事件共抽走了约 500 万美元。不过,Blockaid 指出,正在发生的攻击涉及的是与 TrustedVolumes 控制的自定义 RFQ(报价请求)交换代理相关的另一项漏洞。

TrustedVolumes 回应

TrustedVolumes 于周四确认了该漏洞,并将损失金额更新为约 670 万美元。公司表示将考虑将漏洞赏金作为潜在解决方案来应对该情况。

1inch 声明

1inch 发布声明澄清称,其系统、基础设施或用户资金没有受到影响。声明称:“TrustedVolumes 作为流动性提供商独立运营,被行业内多个协议使用,并非仅限于 1inch。”声明还称:“我们将继续监测该情况,并在适当时与相关安全方积极协助。”

更广泛的 DeFi 安全背景

近几周针对 DeFi 参与者的攻击显著激增。根据 DefiLlama 的数据,2025 年 4 月黑客和利用事件共窃取了 6.352 亿美元,这是自 2025 年 2 月以来的最大单月总额;当时黑客从 Bybit 窃走了近 15 亿美元。近期的重大利用事件包括:Drift 的 2.85 亿美元社交工程攻击,以及 Kelp DAO 的 2.93 亿美元漏洞利用。对 TrustedVolumes 的攻击是自 5 月初以来的第五起重大利用事件。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

以太坊上的代币化美国国债创下 80 亿美元新高,以太坊承载了总价值的 60% 以上

以太坊网络上的代币化美国国债截至 2026 年 5 月初达到创纪录的 80 亿美元市值。以太坊承载了代币化国债总链上价值的 60% 以上,这些国债也可在 Stellar、Solana 和 Polygon 上获得。增长主要由推动

GateNews31 分钟前

纽约银行“数字资产”业务扩展至阿联酋,提供 BTC 和 ETH 托管服务

根据纽约银行(BNY)于 5 月 7 日发布的官方新闻稿,这家管理约 59 兆美元资产的全球最大托管银行,宣布与本地合作伙伴 Finstreet 及 ADI 基金会合作,在阿布扎比全球市场(ADGM)建立受监管的数字资产基础设施,初期聚焦于比特币(BTC)及以太坊(ETH)的机构托管服务。

Market Whisper2小时前

摩根大通、Ripple、万事达 在 XRP Ledger 上执行代币化国库试点

摩根大通、Ripple、万事达卡和 Ondo Finance 已完成一项试点交易,使用 XRP Ledger 区块链和传统银行基础设施,将代币化的美国国债在跨境范围内进行转移。Ripple 于周三在 X(原 Twitter)上宣布了该试点,称该转移交易

Crypto Frontier4小时前

以太坊现货ETF昨日录得 1157 万美元净流入,延续 4 天连涨

据 ChainCatcher 援引 SoSoValue 数据,昨日(5 月 6 日)以太坊现货 ETF 录得净流入 1157 万美元,连续第 4 天出现净流入。Grayscale 的以太坊迷你信托 ETF(ETH)以单日净流入 1003 万美元领跑,使其历史累计净流入达到 6.6 亿美元。

GateNews4小时前

Vitalik Buterin 发布 EIP-8250 提案,目标支持 5000 亿笔隐私记录

根据以太坊联合创始人 Vitalik Buterin 于 5 月 6 日在 X 帖文,EIP-8250 提案正式提出,核心机制为“密钥随机数(keyed nonce)”系统,旨在以太坊上实现大规模并行隐私交易。根据 EIP-8250 提案文件,该系统设计目标为在八年内支持高达 5,000 亿笔隐私相关记录。

Market Whisper4小时前
评论
0/400
GateUser-c44b371bvip
· 39 分钟前
1inch的聚合器生态老出事,用户还敢用吗
回复0
治理投票拖延症vip
· 44 分钟前
Blockaid这次预警挺快的,但快也没用,钱已经飞了
回复0
半夜对账员vip
· 44 分钟前
又是LP被黑,DeFi的安全债到底什么时候能还完
回复0
GateUser-634ae966vip
· 57 分钟前
5.87M对TrustedVolumes来说算重创了吧,做市商本金就是命根子
回复0