TrustedVolumes, ein Liquiditätsanbieter und Market Maker für den dezentralen Exchange-Aggregator 1inch, erleidet einen anhaltenden Angriff, bei dem Berichten der Blockchain-Sicherheitsfirma Blockaid und TrustedVolumes selbst zufolge ungefähr 6,7 Millionen US-Dollar an Geldern abgezogen wurden. Blockaid hatte den Missbrauch am Mittwoch zunächst als einen Angriff auf den Resolver-Contract von TrustedVolumes auf der Ethereum-Blockchain eingestuft, wobei das Unternehmen am Donnerstag eine aktualisierte Schadenssumme bereitstellte und angab, eine Bug-Bounty in Betracht zu ziehen, um die Situation zu beheben. 1inch bestätigte, dass seine Systeme, die Infrastruktur und die Gelder der Nutzer nicht betroffen sind.
Blockaid meldete, dass die anfänglich abgezogene Summe ungefähr 5,87 Millionen US-Dollar betrug und sich aus 1.291,16 WETH, 206.282 USDT, 16,939 WBTC und 1.268.771 USDC zusammensetzte. Laut Blockaid ist der Angreifer dieselbe Einheit, die für den Exploit von 1inch Fusion V1 im März 2025 verantwortlich war, bei dem rund 5 Millionen US-Dollar abflossen. Blockaid wies jedoch darauf hin, dass der anhaltende Angriff eine andere Schwachstelle betrifft, die mit einem von TrustedVolumes kontrollierten benutzerdefinierten RFQ-(Request-for-Quote)-Swap-Proxy zusammenhängt.
TrustedVolumes bestätigte den Exploit am Donnerstag und aktualisierte die Verlustsumme auf ungefähr 6,7 Millionen US-Dollar. Das Unternehmen gab an, eine Bug-Bounty als möglichen Ansatz zu prüfen, um die Situation zu adressieren.
1inch veröffentlichte eine Stellungnahme, in der klargestellt wird, dass es keine Auswirkungen auf seine Systeme, Infrastruktur oder die Gelder der Nutzer gibt. „TrustedVolumes arbeiten unabhängig als Liquiditätsanbieter, werden von mehreren Protokollen in der gesamten Branche genutzt und sind nicht exklusiv für 1inch“, so die Aussage. „Wir überwachen die Situation weiterhin und unterstützen aktiv, wo es angemessen ist, gemeinsam mit den zuständigen Sicherheitsparteien.“
Angriffe auf DeFi-Teilnehmer haben sich in den vergangenen Wochen deutlich verstärkt. Laut Daten von DefiLlama wurden insgesamt 635,2 Millionen US-Dollar bei Hacks und Exploits im April 2025 gestohlen, was die größte monatliche Summe seit Februar 2025 darstellt, als Hacker fast 1,5 Milliarden US-Dollar von Bybit abgezogen hatte. Zu den jüngsten großen Exploits zählen ein Social-Engineering-Angriff in Höhe von 285 Millionen US-Dollar auf Drift sowie ein Exploit über 293 Millionen US-Dollar auf Kelp DAO. Der Angriff auf TrustedVolumes markiert den fünften großen Exploit seit Beginn des Monats Mai.
Verwandte Artikel
Tokenisierte US-Staatsanleihen auf Ethereum erreichen mit 8 Milliarden US-Dollar einen neuen Rekord, Ethereum beherbergt über 60% des gesamten Werts
Spot-Bitcoin-ETFs verzeichnen den fünften Tag in Folge Zuflüsse in Höhe von 1,7 Milliarden US-Dollar
New Yorker Bank erweitert die „Digital-Assets“-Geschäfte auf die Vereinigten Arabischen Emirate und bietet BTC- und ETH-Custody-Dienste an
JPMorgan, Ripple, Mastercard führen ein Pilotprojekt zur tokenisierten Treasury auf dem XRP Ledger aus
Ethereum-Spot-ETFs verzeichneten gestern 11,57 Mio. US-Dollar Nettomittelzuflüsse und verlängerten damit eine 4-Tage-Serie