6 millions de dollars ont été volés à TrustedVolumes lors d'une nouvelle attaque liée à 1inch

6 millions de dollars ont été volés à TrustedVolumes lors d'une nouvelle attaque liée à 1inch
TrustedVolumes subit une perte de près de 6 millions de dollars suite à une faille de sécurité liée à une requête de devis

TrustedVolumes, un fournisseur de liquidités et teneur de marché relié à l'agrégateur d'échanges décentralisés 1inch, a été victime d'une attaque qui lui a coûté environ 5,87 millions de dollars. Selon la société de sécurité blockchain Blockaid, le pirate a détourné des fonds du contrat Ethereum Resolver de l'entreprise.

Points forts

  • TrustedVolumes a subi une perte d'environ 5,87 millions de dollars lors de cette attaque.
  • Les fonds volés comprenaient 1 291 WETH, 206 282 USDT, 16,94 WBTC et 1,27 million d'USDC.
  • L'attaque visait un contrat proxy RFQ personnalisé, et non la route d'échange principale de 1inch.
  • L'attaquant serait le même opérateur que celui à l'origine de la précédente vulnérabilité de 1inch Fusion V1.

Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.

Détails de l'attaque

Les actifs volés comprenaient 1 291,16 WETH, 206 282 USDT, 16 939 WBTC et 1 268 771 USDC. L'attaque visait un serveur proxy RFQ (Request for Quote) personnalisé exploité par TrustedVolumes, plutôt que la voie de trading standard des utilisateurs sur 1inch

Blockaid a établi un lien entre cet incident et le même attaquant responsable de l'exploitation d'une vulnérabilité dans 1inch Fusion V1 en mars 2025. Cependant, cette attaque impliquait une vulnérabilité différente, spécifique au contrat de proxy RFQ personnalisé de TrustedVolumes. La société de sécurité CertiK a rapporté que l'attaquant avait utilisé une fonction publique pour s'enregistrer en tant qu'AllowedOrderSigner, puis exécuté des ordres transférant des fonds préautorisés depuis l'adresse de la victime.

Vulnérabilités persistantes dans l'infrastructure DeFi

Cet incident met en évidence les risques persistants dans la finance décentralisée, en particulier avec les composants tiers et les contrats intelligents personnalisés. Même les projets intégrés à de grands agrégateurs comme 1inch restent vulnérables si l'infrastructure supplémentaire n'est pas correctement sécurisée.

Cette dernière exploitation nous rappelle que des attaquants sophistiqués continuent de cibler les mécanismes d'autorisation et les contrats proxy, entraînant souvent des pertes de plusieurs millions de dollars. Les experts recommandent aux utilisateurs de révoquer les autorisations liées aux contrats compromis afin de limiter les risques supplémentaires.

Nous avons également signalé que le groupe Lazarus était lié à la plus grande exploitation DeFi de 2026.

Ce matériel peut contenir des opinions de tiers, aucune des données et informations sur cette page web ne constitue un conseil en investissement selon notre Avertissement. Bien que nous respections une stricte Intégrité Éditoriale, ce post peut contenir des références à des produits de nos partenaires.