Эксплуатация TrustedVolumes выводит $6,7 млн у поставщика ликвидности 1inch

1INCH-1,03%
ETH-2,41%
WBTC-1,38%

TrustedVolumes, поставщик ликвидности и маркет-мейкер для агрегатора децентрализованной биржи 1inch, подвергается продолжающейся атаке, в ходе которой, по сообщениям блокчейн-сервисов безопасности Blockaid и самого TrustedVolumes, было выведено из оборота примерно $6,7 миллиона. Blockaid изначально в среду сообщил, что эксплойт затронул контракт резолвера TrustedVolumes в сети Ethereum; в четверг компания обновила оценку потерь и заявила о рассмотрении предложения по bug bounty для решения ситуации. 1inch подтвердил, что его системы, инфраструктура и средства пользователей не пострадали.

Initial Blockaid Report

Blockaid сообщила, что первоначально выведенная сумма составила примерно $5,87 миллиона и включала 1 291,16 WETH, 206 282 USDT, 16,939 WBTC и 1 268 771 USDC. По данным Blockaid, злоумышленник — это та же структура, которая стояла за эксплойтом 1inch Fusion V1 в марте 2025 года, тогда было похищено около $5 миллионов. При этом Blockaid отметила, что продолжающаяся атака связана с другой уязвимостью, относящейся к кастомному RFQ (запросу котировки) прокси, контролируемому TrustedVolumes.

TrustedVolumes Response

TrustedVolumes подтвердила эксплойт в четверг, обновив сумму потерь до примерно $6,7 миллиона. Компания указала, что рассмотрит bug bounty в качестве потенциального решения для устранения проблемы.

1inch Statement

1inch выпустила заявление с уточнением, что влияние отсутствует на ее системы, инфраструктуру и средства пользователей. «TrustedVolumes работает независимо как поставщик ликвидности, используется множеством протоколов по всей отрасли и не является эксклюзивной для 1inch», — говорится в сообщении. «Мы продолжаем мониторить ситуацию и в активном порядке оказываем содействие там, где это уместно, вместе с соответствующими сторонами по безопасности».

Broader DeFi Security Context

Атаки на участников DeFi в последние недели резко возросли. Согласно данным DefiLlama, в апреле 2025 года в ходе взломов и эксплойтов было похищено в общей сложности $635,2 миллиона — это самый крупный месячный показатель с февраля 2025 года, когда хакеры украли почти $1,5 миллиарда у Bybit. Среди недавних крупных инцидентов — $285 миллионов атак по социальной инженерии на Drift и эксплойт на $293 миллиона в Kelp DAO. Атака на TrustedVolumes стала пятым крупным эксплойтом с начала мая.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Токенизированные U.S. Treasuries на Ethereum достигли рекордных $8 миллиардов, Ethereum размещает более 60% от общей стоимости

Токенизированные U.S. Treasuries в сети Ethereum достигли рекордной рыночной капитализации в $8 миллиардов по состоянию на начало мая 2026 года. Ethereum размещает более 60% от общей on-chain стоимости токенизированных Treasuries, которые также доступны на Stellar, Solana и Polygon. Рост в значительной степени обусловлен

GateNews1ч назад

Спотовые ETF на биткоин: пятый подряд день притоков на $1,7 млрд

Биржевые фонды на биткоин (BTC) в США сообщили в среду о пятом подряд дне чистого притока средств, доведя совокупный приток почти до $1,7 миллиарда, согласно данным SoSoValue. Ежедневная разбивка притока Bitcoin ETFs зафиксировали чистый приток в размере $46,3 миллиона в среду. Чистый

CryptoFrontier1ч назад

Нью-йоркский банк расширяет операции с «цифровыми активами» до ОАЭ, предоставляя услуги по хранению BTC и ETH

Согласно официальному пресс-релизу, опубликованному Bank of New York (BNY) 7 мая, этот крупнейший в мире кастодиальный банк, управляющий примерно 59 триллионами долларов США активов, объявил о сотрудничестве с местными партнёрами Finstreet и ADI Foundation по созданию регулируемой инфраструктуры для цифровых активов в Abu Dhabi Global Markets (ADGM). На начальном этапе фокус будет сделан на институциональном хранении биткоина (BTC) и Ethereum (ETH).

MarketWhisper3ч назад

JPMorgan, Ripple, Mastercard запускают пилот по токенизации казначейских активов в XRP Ledger

JPMorgan, Ripple, Mastercard и Ondo Finance завершили пилотную транзакцию по переводу токенизированных U.S. Treasurys через границы, используя как блокчейн XRP Ledger, так и традиционную банковскую инфраструктуру. Ripple объявила о пилоте в X (ранее Twitter) в среду, заявив, что транза

CryptoFrontier5ч назад

Спотовые ETF на Ethereum зафиксировали рекордный чистый приток в $11,57 млн вчера, продлив 4-дневную серию

По данным SoSoValue, которые приводит ChainCatcher, спотовые Ethereum ETF зафиксировали вчера чистые притоки в размере 11,57 миллиона долларов (6 мая), став четвертым днём подряд с притоками. Ethereum Mini Trust ETF Grayscale (ETH) лидировал с 10,03 миллиона долларов в притоках за один день, доведя его исторический совокупный приток до 11,6 млрд долларов.

GateNews5ч назад
комментарий
0/400
Abcos7vip
· 6м назад
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
GateUser-c44b371bvip
· 1ч назад
1inch的聚合器生态老出事,用户还敢用吗
Ответить0
GovernanceVotingvip
· 1ч назад
Blockaid на этот раз быстро сработал, но быстрое реагирование уже бесполезно, деньги уже улетели
Посмотреть ОригиналОтветить0
MidnightReconcilervip
· 1ч назад
Опять взломали LP, когда же наконец-то вернутся все долги по безопасности DeFi?
Посмотреть ОригиналОтветить0
GateUser-634ae966vip
· 1ч назад
5.87М для TrustedVolumes — это, наверное, сильный удар, ведь капитал маркет-мейкера — его жизнь.
Посмотреть ОригиналОтветить0