1inch provedor de liquidez TrustedVolumes é hackeado: US$ 6,7 milhões roubados, antigos atacantes retornam

ChainNewsAbmedia
1INCH-1,01%
WBTC-2,28%
USDC-0,01%

1inch 的 provedor de liquidez TrustedVolumes e decodificador de pedidos RFQ, TrustedVolumes, foi hackeado em 7 de maio, com perdas de cerca de US$ 6,7 milhões. A matéria da The Defiant resumiu o ocorrido: o atacante se registrou, via o próprio contrato de proxy de transações RFQ da TrustedVolumes, como “signatário de pedidos autorizado” e, em seguida, usou essa permissão para esvaziar os tokens autorizados existentes da carteira-alvo. A 1inch já se desvinculou publicamente — o contrato inteligente central, os sistemas de back-end e os fundos mantidos pelos usuários não foram afetados; a falha está no contrato de proxy personalizado da própria TrustedVolumes.

Caminho do ataque: abuso de autorizações de token existentes em nome de um “signatário de pedidos”

Detalhes técnicos deste ataque:

Ponto vulnerável: uma função pública do contrato de proxy de transações RFQ, da própria TrustedVolumes

Caminho do ataque: o atacante chama essa função para se registrar como “signatário de pedidos autorizado” (authorised order signer)

Saque efetivo: após obter a autorização, usa as autorizações de tokens existentes do usuário para com esse contrato de proxy e transfere fundos de múltiplas carteiras

Parte do usuário: não é necessário assinar nenhuma nova transação; apenas autorizações existentes já são suficientes para que os fundos sejam retirados

O que torna esse caminho de ataque especialmente digno de atenção é que, para os usuários, “não há nenhum alerta de solicitação de assinatura de transação suspeita” — o ataque acontece totalmente na camada de contratos. Isso reforça para os usuários de DeFi a importância de revogar periodicamente as autorizações de tokens que deixaram de usar, inclusive para protocolos confiáveis.

A perda de US$ 6,7 milhões corresponde ao esvaziamento de quatro grandes denominações

Detalhamento dos ativos roubados:

1.291,16 WETH

206.282 USDT

16,939 WBTC

1.268.771 USDC

No primeiro alerta, o Blockaid indicou uma perda de cerca de US$ 5,87 milhões, e a TrustedVolumes confirmou posteriormente o valor atualizado para US$ 6,7 milhões — a diferença vem do valor dos tokens e do monitoramento adicional dos fundos roubados.

Declaração de corte da 1inch: contrato central não foi afetado

Resposta oficial da 1inch para o incidente:

Contratos inteligentes da 1inch: não foram afetados

Sistemas de back-end da 1inch: não foram afetados

Fundos dos usuários da 1inch: não foram afetados

A falha deste caso está no contrato de proxy próprio da TrustedVolumes, não na infraestrutura central da 1inch

O significado prático desse corte para usuários de DeFi: usuários que usam a interface principal da 1inch para transações rotineiras não são afetados por este incidente; porém, usuários que já concederam autorizações de token ao contrato de proxy da TrustedVolumes — mesmo que não usem diretamente a 1inch — também podem estar dentro do escopo afetado. A empresa de análise de segurança Blockaid especula que o atacante deste ataque seja o mesmo responsável pelo incidente de ataque à 1inch Fusion v1 em março de 2025.

Próximos eventos específicos a serem acompanhados: a TrustedVolumes divulgará valores de recompensa (o cointelegraph já publicou o bounty), o fluxo de fundos das carteiras do atacante e se a 1inch lançará novas exigências de auditoria de padrões de segurança para o ecossistema dos decodificadores RFQ.

Este artigo “O provedor de liquidez da 1inch TrustedVolumes sofreu hack: US$ 6,7 milhões foram roubados, e o antigo atacante voltou” apareceu primeiro em 鏈新聞 ABMedia.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

O CEO da Project Eleven alerta que US$ 2,3 trilhões em Bitcoin está em risco com computadores quânticos

Na conferência Consensus em Miami, o CEO da Project Eleven, Alex Pruden, alertou que aproximadamente US$ 2,3 trilhões em Bitcoin estão expostos a ameaças de computação quântica, pedindo que os desenvolvedores adotem, com antecedência, assinaturas de criptografia pós-quântica. Pruden destacou que a transição do Bitcoin para a criptografia quântica-

GateNews2h atrás

Aave revisa os padrões de listagem de ativos após o exploit do $293M KelpDAO, adicionando análises de segurança

De acordo com a CoinDesk, a Aave Labs anunciou em 7 de maio que irá reescrever os padrões de listagem de ativos e de risco de colateral para incluir revisões de interoperabilidade, cibersegurança e arquitetura subjacente além das avaliações atuais de preço e volatilidade. A reformulação ocorre após um ataque em abril ao cros

GateNews3h atrás

$20M Vítima de golpe Pig Butchering entra com ação judicial contra o Citibank

Michael Zidell processa o Citibank em uma corte federal de Manhattan por $20M em transferências de pig butchering, alegando negligência em conformidade contra lavagem de dinheiro (AML) e alertas ignorados. Resumo: O artigo descreve a ação de Michael Zidell contra o Citibank na corte federal de Manhattan, alegando que controles de AML negligentes permitiram que US$ 20 milhões fossem enviados a golpistas de pig butchering via contas ligadas a Carolyn Parker e Guju Inc. Ele enquadra o caso em meio ao aumento de golpes cripto e vulnerabilidades sistêmicas de AML entre fiat e cripto.

TodayqNews7h atrás

Hackes Cripto de agosto de 2025 custaram $163M em 16 incidentes — PeckShield

Neste agosto deste ano, o mercado cripto perdeu US$ 163 milhões em 16 grandes hacks; o maior valor perdido foi US$ 91,4 milhões por um caso individual, e a BtcTurk perdeu US$ 54 milhões. As perdas em agosto de 2025 são 15% maiores do que o valor perdido em julho deste ano, que foi US$ 142,16 milhões; em junho, a perda coletiva

TodayqNews7h atrás

Homem da Califórnia condenado a 6,5 anos em uma quadrilha de roubo de $250M Crypto

Uma juíza federal em Washington, D.C., sentenciou na quarta-feira o residente da Califórnia, Marlon Ferro, de 20 anos, a 78 meses de prisão por seu papel em uma rede criminosa que roubou mais de US$ 250 milhões em criptomoedas de vítimas em todo os Estados Unidos, segundo registros do tribunal. Ferro, que operava

CryptoFrontier9h atrás
Comentário
0/400
Sem comentários