6 miljoen dollar gestolen van TrustedVolumes bij nieuwe aanval in verband met 1inch

6 miljoen dollar gestolen van TrustedVolumes bij nieuwe aanval in verband met 1inch
TrustedVolumes lijdt een verlies van bijna 6 miljoen dollar door misbruik van RFQ-proxy

TrustedVolumes, een liquiditeitsverschaffer en market maker die is aangesloten bij de gedecentraliseerde beursaggregator 1inch, is bestolen voor een bedrag van ongeveer 5,87 miljoen dollar. Volgens blockchainbeveiligingsbedrijf Blockaid heeft de aanvaller geld onttrokken aan het Ethereum-resolvercontract van het bedrijf.

Hoogtepunten

  • TrustedVolumes heeft bij de aanval ongeveer 5,87 miljoen dollar verloren.
  • De gestolen middelen bestonden uit 1.291 WETH, 206.282 USDT, 16,94 WBTC en 1,27 miljoen USDC.
  • De aanval was gericht op een speciaal RFQ-proxycontract, niet op de hoofdroute van de 1inch-beurs.
  • Aangenomen wordt dat de aanvaller dezelfde persoon is die verantwoordelijk was voor de eerdere kwetsbaarheid in 1inch Fusion V1.

Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.

Details van de aanval

De gestolen activa omvatten 1.291,16 WETH, 206.282 USDT, 16.939 WBTC en 1.268.771 USDC. De aanval was gericht op een door TrustedVolumes beheerde aangepaste RFQ-proxyserver (Request for Quote), in plaats van de standaard handelsroute voor gebruikers op 1inch

Blockaid bracht het incident in verband met dezelfde aanvaller die verantwoordelijk was voor het misbruiken van een kwetsbaarheid in 1inch Fusion V1 in maart 2025. Deze aanval betrof echter een andere kwetsbaarheid, een die specifiek was voor het aangepaste RFQ-proxycontract van TrustedVolumes. Beveiligingsbedrijf CertiK meldde dat de aanvaller een openbare functie gebruikte om zich te registreren als AllowedOrderSigner en vervolgens orders uitvoerde waarmee vooraf geautoriseerde fondsen werden overgemaakt vanaf het adres van het slachtoffer.

Aanhoudende kwetsbaarheden in DeFi-infrastructuur

Het incident benadrukt de aanhoudende risico's in gedecentraliseerde financiering, met name met componenten van derden en aangepaste slimme contracten. Zelfs projecten die zijn geïntegreerd met grote aggregators zoals 1inch blijven kwetsbaar als aanvullende infrastructuur niet goed is beveiligd.

Deze nieuwste aanval herinnert ons eraan dat geavanceerde aanvallers zich blijven richten op toestemmingsmechanismen en proxy-contracten, wat vaak leidt tot verliezen van miljoenen dollars. Deskundigen raden gebruikers aan om goedkeuringen met betrekking tot gecompromitteerde contracten in te trekken om verder risico te beperken.

We hebben ook gemeld dat de Lazarus Group in verband wordt gebracht met de grootste DeFi-exploit van 2026.

Dit materiaal kan meningen van derden bevatten, geen van de gegevens en informatie op deze webpagina vormt beleggingsadvies volgens onze Disclaimer. Hoewel we ons houden aan strikte Redactionele Integriteit, kan deze post verwijzingen bevatten naar producten van onze partners.