TrustedVolumes, um fornecedor de liquidez e market maker para o agregador de exchanges descentralizadas 1inch, está a sofrer um ataque em curso que já drenou aproximadamente 6,7 milhões de dólares em fundos, de acordo com os relatos da empresa de cibersegurança blockchain Blockaid e do próprio TrustedVolumes. A Blockaid assinalou inicialmente a exploração na quarta-feira como tendo afetado o contrato de resolver do TrustedVolumes na blockchain Ethereum, enquanto a empresa forneceu na quinta-feira um valor de perdas atualizado e indicou que está a considerar uma bug bounty para resolver a situação. A 1inch confirmou que os seus sistemas, infraestruturas e fundos dos utilizadores permanecem não afetados.
A Blockaid informou que o montante inicial drenado foi de aproximadamente 5,87 milhões de dólares, composto por 1.291,16 WETH, 206.282 USDT, 16,939 WBTC e 1.268.771 USDC. Segundo a Blockaid, o atacante é a mesma entidade responsável pela exploração de março de 2025 da 1inch Fusion V1, que drenou cerca de 5 milhões de dólares. No entanto, a Blockaid salientou que o ataque em curso envolve uma vulnerabilidade diferente relacionada com um custom RFQ (request for quote) swap proxy controlado pelo TrustedVolumes.
O TrustedVolumes confirmou a exploração na quinta-feira, atualizando o montante de perdas para aproximadamente 6,7 milhões de dólares. A empresa indicou que irá considerar uma bug bounty como uma potencial solução para resolver a situação.
A 1inch divulgou uma declaração para esclarecer que não há impacto nos seus sistemas, infraestruturas ou fundos dos utilizadores. “O TrustedVolumes opera de forma independente como fornecedor de liquidez, sendo usado por múltiplos protocolos em todo o setor, e não é exclusivo da 1inch”, refere a declaração. “Continuamos a monitorizar a situação e estamos a prestar assistência ativa quando apropriado, juntamente com as entidades de segurança relevantes.”
Os ataques a participantes do DeFi aumentaram significativamente nas últimas semanas. De acordo com dados da DefiLlama, um total de 635,2 milhões de dólares foi roubado em hacks e explorações em abril de 2025, o maior montante mensal desde fevereiro de 2025, quando os hackers roubaram quase 1,5 mil milhões de dólares da Bybit. Entre as recentes explorações de grande dimensão incluem-se um ataque de engenharia social de 285 milhões de dólares ao Drift e uma exploração de 293 milhões de dólares na Kelp DAO. O ataque ao TrustedVolumes marca a quinta grande exploração desde o início de maio.
Related Articles
Títulos do Tesouro dos EUA tokenizados na Ethereum atingem um recorde de 8 mil milhões de dólares, com a Ethereum a hospedar mais de 60% do valor total
Spot Bitcoin ETFs registam o quinto dia consecutivo de entradas de 1,7 mil milhões de dólares
Banco de Nova Iorque expande operações de “ativos digitais” para os Emirados Árabes Unidos, oferecendo serviços de custódia para BTC e ETH
JPMorgan, Ripple, Mastercard executam piloto de tesouraria tokenizada no XRP Ledger
Os ETFs Spot de Ethereum registaram 11,57 milhões de dólares em entradas líquidas ontem, prolongando uma sequência de 4 dias