تعاني TrustedVolumes، وهي مزوّد سيولة وصانع سوق لمجمّع التداولات اللامركزي 1inch، من هجوم مستمر تم خلاله سحب ما يقارب 6.7 مليون دولار من الأموال، وفقاً لتقارير صادرة عن شركة أمن بلوكتشين Blockaid ووفقاً لما ذكرته TrustedVolumes نفسها. وقد أشارت Blockaid في البداية إلى يوم الأربعاء أن الاستغلال يؤثر في عقد المُحلّل (resolver) الخاص بـ TrustedVolumes على سلسلة Ethereum، في حين قدّمت الشركة رقم خسائر محدّثاً يوم الخميس وأفادت بأنها تدرس تقديم مكافأة مقابل اكتشاف العيب (bug bounty) لمعالجة الموقف. وأكدت 1inch أن أنظمتها وبنيتها التحتية وأموال المستخدمين لا تزال غير متأثرة.
ذكرت Blockaid أن المبلغ المُسحوب في البداية كان يقارب 5.87 مليون دولار، ويتألف من 1,291.16 WETH و206,282 USDT و16.939 WBTC و1,268,771 USDC. ووفقاً لـ Blockaid، فإن المهاجم هو الجهة نفسها المسؤولة عن استغلال 1inch Fusion V1 في مارس 2025، والذي استنزف حوالي 5 ملايين دولار. غير أن Blockaid أشارت إلى أن الهجوم المستمر يتضمن ثغرة مختلفة مرتبطة بوسيط تبادل مخصص (custom RFQ swap proxy) يتم التحكم به بواسطة TrustedVolumes.
أكدت TrustedVolumes وقوع الاستغلال يوم الخميس، محدِّثة مبلغ الخسائر إلى ما يقارب 6.7 مليون دولار. وبيّنت الشركة أنها ستدرس مكافأة مقابل اكتشاف العيب بوصفها حلاً محتملاً لمعالجة الموقف.
أصدرت 1inch بياناً أوضحت فيه عدم وجود أي تأثير على أنظمتها أو بنيتها التحتية أو أموال المستخدمين. وقال البيان: “تعمل TrustedVolumes بشكل مستقل كمزوّد سيولة، وتُستخدم من قبل عدة بروتوكولات في مختلف أنحاء القطاع، وليست حصرية لدى 1inch”. وأضاف: “نواصل مراقبة الموقف ونقدّم مساعدة فعالة عند الاقتضاء إلى جانب الجهات الأمنية ذات الصلة.”
ارتفعت الهجمات التي تستهدف مشاركي DeFi بشكل ملحوظ خلال الأسابيع الأخيرة. ووفقاً لبيانات DefiLlama، تم اختلاس ما مجموعه 635.2 مليون دولار في حوادث القرصنة والاستغلالات خلال أبريل 2025، وهو أكبر إجمالي شهري منذ فبراير 2025، عندما سرق القراصنة ما يقارب 1.5 مليار دولار من Bybit. ومن بين الاستغلالات الرئيسية الأخيرة هجوم هندسة اجتماعية بقيمة 285 مليون دولار على Drift، واستغلال بقيمة 293 مليون دولار على Kelp DAO. ويُعد الهجوم على TrustedVolumes هو الاستغلال الرئيسي الخامس منذ بداية مايو.
مقالات ذات صلة
سندات خزانة الولايات المتحدة المُمَثَّلة برموز على شبكة Ethereum تسجل رقمًا قياسيًا بقيمة 8 مليارات دولار، إذ تستضيف Ethereum أكثر من 60% من إجمالي القيمة
تسجيل صناديق بيتكوين المتداولة الفورية خامس يوم متتالٍ من التدفقات الداخلة بقيمة 1.7 مليار دولار
توسّع بنك نيويورك في أعمال «الأصول الرقمية» إلى الإمارات العربية المتحدة، لتقديم خدمات حفظ BTC وETH
تنفّذ JPMorgan وRipple وMastercard تجربة رائدة لتسوية سندات الخزانة المرمّزة على سجل XRP Ledger
سجلت صناديق Ethereum الفورية للتداول 11.57 مليون دولار من صافي التدفقات الداخلة أمس، مع مواصلة سلسلة من 4 أيام متتالية