Le tweet a été supprimé par son auteur.
Mais nous avons tout sauvegardé 🙂.
TrustedVolumes, un fournisseur de liquidités et teneur de marché relié à l'agrégateur d'échanges décentralisés 1inch, a été victime d'une attaque qui lui a coûté environ 5,87 millions de dollars. Selon la société de sécurité blockchain Blockaid, le pirate a détourné des fonds du contrat Ethereum Resolver de l'entreprise.
Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.
Les actifs volés comprenaient 1 291,16 WETH, 206 282 USDT, 16 939 WBTC et 1 268 771 USDC. L'attaque visait un serveur proxy RFQ (Request for Quote) personnalisé exploité par TrustedVolumes, plutôt que la voie de trading standard des utilisateurs sur 1inch.
Blockaid a établi un lien entre cet incident et le même attaquant responsable de l'exploitation d'une vulnérabilité dans 1inch Fusion V1 en mars 2025. Cependant, cette attaque impliquait une vulnérabilité différente, spécifique au contrat de proxy RFQ personnalisé de TrustedVolumes. La société de sécurité CertiK a rapporté que l'attaquant avait utilisé une fonction publique pour s'enregistrer en tant qu'AllowedOrderSigner, puis exécuté des ordres transférant des fonds préautorisés depuis l'adresse de la victime.
Cet incident met en évidence les risques persistants dans la finance décentralisée, en particulier avec les composants tiers et les contrats intelligents personnalisés. Même les projets intégrés à de grands agrégateurs comme 1inch restent vulnérables si l'infrastructure supplémentaire n'est pas correctement sécurisée.
Cette dernière exploitation nous rappelle que des attaquants sophistiqués continuent de cibler les mécanismes d'autorisation et les contrats proxy, entraînant souvent des pertes de plusieurs millions de dollars. Les experts recommandent aux utilisateurs de révoquer les autorisations liées aux contrats compromis afin de limiter les risques supplémentaires.
Nous avons également signalé que le groupe Lazarus était lié à la plus grande exploitation DeFi de 2026.