De tweet is verwijderd door de auteur.
Maar we hebben alles opgeslagen 🙂.
TrustedVolumes, een liquiditeitsverschaffer en market maker die is aangesloten bij de gedecentraliseerde beursaggregator 1inch, is bestolen voor een bedrag van ongeveer 5,87 miljoen dollar. Volgens blockchainbeveiligingsbedrijf Blockaid heeft de aanvaller geld onttrokken aan het Ethereum-resolvercontract van het bedrijf.
Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.
De gestolen activa omvatten 1.291,16 WETH, 206.282 USDT, 16.939 WBTC en 1.268.771 USDC. De aanval was gericht op een door TrustedVolumes beheerde aangepaste RFQ-proxyserver (Request for Quote), in plaats van de standaard handelsroute voor gebruikers op 1inch.
Blockaid bracht het incident in verband met dezelfde aanvaller die verantwoordelijk was voor het misbruiken van een kwetsbaarheid in 1inch Fusion V1 in maart 2025. Deze aanval betrof echter een andere kwetsbaarheid, een die specifiek was voor het aangepaste RFQ-proxycontract van TrustedVolumes. Beveiligingsbedrijf CertiK meldde dat de aanvaller een openbare functie gebruikte om zich te registreren als AllowedOrderSigner en vervolgens orders uitvoerde waarmee vooraf geautoriseerde fondsen werden overgemaakt vanaf het adres van het slachtoffer.
Het incident benadrukt de aanhoudende risico's in gedecentraliseerde financiering, met name met componenten van derden en aangepaste slimme contracten. Zelfs projecten die zijn geïntegreerd met grote aggregators zoals 1inch blijven kwetsbaar als aanvullende infrastructuur niet goed is beveiligd.
Deze nieuwste aanval herinnert ons eraan dat geavanceerde aanvallers zich blijven richten op toestemmingsmechanismen en proxy-contracten, wat vaak leidt tot verliezen van miljoenen dollars. Deskundigen raden gebruikers aan om goedkeuringen met betrekking tot gecompromitteerde contracten in te trekken om verder risico te beperken.
We hebben ook gemeld dat de Lazarus Group in verband wordt gebracht met de grootste DeFi-exploit van 2026.