Il tweet è stato eliminato dall’autore.
Ma abbiamo salvato tutto 🙂.
TrustedVolumes, un fornitore di liquidità e market maker collegato all'aggregatore di exchange decentralizzati 1inch, è stato vittima di un attacco che ha causato una perdita di circa 5,87 milioni di dollari. Secondo la società di sicurezza blockchain Blockaid, l'autore dell'attacco ha sottratto fondi dal contratto resolver Ethereum dell'azienda.
Questo articolo è stato tradotto dall'originale. Leggi la versione originale del nostro corrispondente qui.
Le risorse rubate includevano 1.291,16 WETH, 206.282 USDT, 16.939 WBTC e 1.268.771 USDC. L'attacco ha preso di mira un server proxy RFQ (Request for Quote) personalizzato gestito da TrustedVolumes, piuttosto che il percorso di trading standard degli utenti su 1inch.
Blockaid ha collegato l'incidente allo stesso aggressore responsabile dello sfruttamento di una vulnerabilità in 1inch Fusion V1 nel marzo 2025. Tuttavia, questo attacco ha coinvolto una vulnerabilità diversa, specifica del contratto proxy RFQ personalizzato di TrustedVolumes. La società di sicurezza CertiK ha riferito che l'autore dell'attacco ha utilizzato una funzione pubblica per registrarsi come AllowedOrderSigner e poi ha eseguito ordini che hanno trasferito fondi pre-autorizzati dall'indirizzo della vittima.
L'incidente evidenzia i rischi persistenti nella finanza decentralizzata, in particolare con componenti di terze parti e smart contract personalizzati. Anche i progetti integrati con i principali aggregatori come 1inch rimangono vulnerabili se l'infrastruttura aggiuntiva non è adeguatamente protetta.
Questo ultimo exploit serve a ricordare che gli hacker sofisticati continuano a prendere di mira i meccanismi di autorizzazione e i contratti proxy, causando spesso perdite per milioni di dollari. Gli esperti raccomandano agli utenti di revocare le approvazioni relative ai contratti compromessi per limitare ulteriori rischi.
Abbiamo anche segnalato che il Gruppo Lazarus è collegato al più grande exploit DeFi del 2026.