6 millioner dollar stjålet fra TrustedVolumes i et nytt angrep knyttet til 1inch

6 millioner dollar stjålet fra TrustedVolumes i et nytt angrep knyttet til 1inch
TrustedVolumes taper nesten 6 millioner dollar i et angrep via RFQ-proxy

TrustedVolumes, en likviditetsleverandør og markedsmaker tilknyttet den desentraliserte børsaggregatoren 1inch, ble utsatt for et angrep der rundt 5,87 millioner dollar ble stjålet. Ifølge blockchain-sikkerhetsselskapet Blockaid tappet angriperen midler fra selskapets Ethereum-resolver-kontrakt.

Høydepunkter

  • TrustedVolumes tapte rundt 5,87 millioner dollar i angrepet.
  • De stjålne midlene omfattet 1 291 WETH, 206 282 USDT, 16,94 WBTC og 1,27 millioner USDC.
  • Angrepet var rettet mot en spesialtilpasset RFQ-proxykontrakt, ikke den primære 1inch-børsruten.
  • Angriperen antas å være den samme operatøren som sto bak den tidligere sårbarheten i 1inch Fusion V1.

Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.

Detaljer om angrepet

De stjålne eiendelene inkluderte 1 291,16 WETH, 206 282 USDT, 16 939 WBTC og 1 268 771 USDC. Utnyttelsen var rettet mot en tilpasset RFQ-proxyserver (Request for Quote) drevet av TrustedVolumes, snarere enn den vanlige brukerhandelsruten på 1inch

Blockaid koblet hendelsen til den samme angriperen som var ansvarlig for å utnytte en sårbarhet i 1inch Fusion V1 i mars 2025. Dette angrepet involverte imidlertid en annen sårbarhet – en som var spesifikk for TrustedVolumes’ tilpassede RFQ-proxykontrakt. Sikkerhetsselskapet CertiK rapporterte at angriperen brukte en offentlig funksjon til å registrere seg som en AllowedOrderSigner og deretter utførte ordrer som overførte forhåndsgodkjente midler fra offerets adresse.

Vedvarende sårbarheter i DeFi-infrastrukturen

Hendelsen understreker de vedvarende risikoene i desentralisert finans, særlig med tredjepartskomponenter og tilpassede smarte kontrakter. Selv prosjekter integrert med store aggregatorer som 1inch forblir sårbare hvis tilleggsinfrastrukturen ikke er sikret på riktig måte.

Dette siste utnyttelsestilfellet fungerer som en påminnelse om at sofistikerte angripere fortsetter å rette seg mot tillatelsesmekanismer og proxy-kontrakter, noe som ofte fører til tap på flere millioner dollar. Eksperter anbefaler at brukere tilbakekaller godkjenninger knyttet til kompromitterte kontrakter for å begrense ytterligere risiko.

Vi rapporterte også at Lazarus Group var knyttet til det største DeFi-angrepet i 2026.

Dette materialet kan inneholde tredjeparts meninger, ingen av dataene og informasjonen på denne nettsiden utgjør investeringsråd i henhold til vår Ansvarsfraskrivelse. Selv om vi følger strenge Redaksjonelle Retningslinjer, kan dette innlegget inneholde referanser til produkter fra våre partnere.