У TrustedVolumes похитили $6 млн

У TrustedVolumes похитили $6 млн
Компания TrustedVolumes понесла убытки на сумму почти 6 млн долларов в результате взлома через прокси-сервер при обработке запросов на предоставление предложений

Компания TrustedVolumes, выступающая в качестве поставщика ликвидности и маркетмейкера, подключенного к децентрализованному агрегатору бирж 1inch, подверглась хакерской атаке, в результате которой было похищено около $5,87 млн. По данным компании Blockaid, специализирующейся на безопасности блокчейнов, злоумышленник похитил средства из контракта-резолвера компании на блокчейне Ethereum.

Основные моменты

  • В результате атаки компания TrustedVolumes понесла убытки на сумму около $5,87 млн.
  • Среди похищенных средств — 1 291 WETH, 206 282 USDT, 16,94 WBTC и 1,27 млн USDC.
  • Эксплойт был нацелен на пользовательский прокси-контракт RFQ, а не на основной маршрут обмена 1inch.
  • Предполагается, что злоумышленник — тот же оператор, который стоял за ранее обнаруженной уязвимостью 1inch Fusion V1.

Подробности атаки

Среди похищенных активов были 1 291,16 WETH, 206 282 USDT, 16 939 WBTC и 1 268 771 USDC. Атака была направлена на специальный прокси-сервер RFQ (Request for Quote), управляемый TrustedVolumes, а не на стандартный торговый маршрут пользователей на 1inch

Blockaid связала этот инцидент с тем же злоумышленником, который в марте 2025 года воспользовался уязвимостью в 1inch Fusion V1. Однако в этой атаке была задействована другая уязвимость — специфичная для пользовательского контракта прокси-сервера RFQ компании TrustedVolumes. Компания CertiK, занимающаяся вопросами безопасности, сообщила, что злоумышленник использовал публичную функцию для регистрации в качестве AllowedOrderSigner, а затем выполнял ордера, которые переводили предварительно авторизованные средства с адреса жертвы.

Постоянные уязвимости в инфраструктуре DeFi

Этот инцидент подчеркивает постоянные риски в сфере децентрализованных финансов, особенно в отношении сторонних компонентов и пользовательских смарт-контрактов. Даже проекты, интегрированные с крупными агрегаторами, такими как 1inch, остаются уязвимыми, если дополнительная инфраструктура не защищена должным образом.

Эксплойт служит напоминанием, что злоумышленники продолжают нацеливаться на механизмы разрешений и прокси-контракты, что часто приводит к убыткам в миллионы долларов. Эксперты рекомендуют пользователям отзывать разрешения, связанные со скомпрометированными контрактами, чтобы ограничить дальнейший риск.

Мы также сообщали, что группа Lazarus связана с крупнейшей атакой на DeFi в 2026 году.

Этот материал может содержать мнения третьих лиц, никакие данные и информация на этой веб-странице не являются инвестиционным советом в соответствии с нашим Отказом от ответственности. Хотя мы придерживаемся строгих Редакционных стандартов, этот пост может содержать ссылки на продукты наших партнеров.

Последние новости crypto

  • Автор: Анастасия Чабанюк
  • 15 часа назад
Starknet внедряет приватные переводы для ERC20-токенов
Криптовалюты
  • Автор: Евгений Комчук
  • 17 часа назад
Японский SBI Shinsei Bank будет выдавать вкладчикам криптоваучеры
Криптовалюты
Топ бонусов недели
до $2,500
бонус за депозит для всех клиентов
ПОЛУЧИТЬ БОНУС
Ваш капитал находится под угрозой.