Твит был удалён автором.
Но мы всё сохранили 🙂.
Компания TrustedVolumes, выступающая в качестве поставщика ликвидности и маркетмейкера, подключенного к децентрализованному агрегатору бирж 1inch, подверглась хакерской атаке, в результате которой было похищено около $5,87 млн. По данным компании Blockaid, специализирующейся на безопасности блокчейнов, злоумышленник похитил средства из контракта-резолвера компании на блокчейне Ethereum.
Среди похищенных активов были 1 291,16 WETH, 206 282 USDT, 16 939 WBTC и 1 268 771 USDC. Атака была направлена на специальный прокси-сервер RFQ (Request for Quote), управляемый TrustedVolumes, а не на стандартный торговый маршрут пользователей на 1inch.
Blockaid связала этот инцидент с тем же злоумышленником, который в марте 2025 года воспользовался уязвимостью в 1inch Fusion V1. Однако в этой атаке была задействована другая уязвимость — специфичная для пользовательского контракта прокси-сервера RFQ компании TrustedVolumes. Компания CertiK, занимающаяся вопросами безопасности, сообщила, что злоумышленник использовал публичную функцию для регистрации в качестве AllowedOrderSigner, а затем выполнял ордера, которые переводили предварительно авторизованные средства с адреса жертвы.
Этот инцидент подчеркивает постоянные риски в сфере децентрализованных финансов, особенно в отношении сторонних компонентов и пользовательских смарт-контрактов. Даже проекты, интегрированные с крупными агрегаторами, такими как 1inch, остаются уязвимыми, если дополнительная инфраструктура не защищена должным образом.
Эксплойт служит напоминанием, что злоумышленники продолжают нацеливаться на механизмы разрешений и прокси-контракты, что часто приводит к убыткам в миллионы долларов. Эксперты рекомендуют пользователям отзывать разрешения, связанные со скомпрометированными контрактами, чтобы ограничить дальнейший риск.
Мы также сообщали, что группа Lazarus связана с крупнейшей атакой на DeFi в 2026 году.