6 miljoner dollar stulna från TrustedVolumes i ny attack kopplad till 1inch

6 miljoner dollar stulna från TrustedVolumes i ny attack kopplad till 1inch
TrustedVolumes förlorar nästan 6 miljoner dollar i samband med en säkerhetslucka i RFQ-proxyn

TrustedVolumes, en likviditetsleverantör och marknadsgarant kopplad till den decentraliserade börsaggregatorn 1inch, utsattes för ett bedrägeri på cirka 5,87 miljoner dollar. Enligt blockkedjesäkerhetsföretaget Blockaid tömde angriparen konton från företagets Ethereum-resolverkontrakt.

Höjdpunkter

  • TrustedVolumes förlorade cirka 5,87 miljoner dollar i attacken.
  • Bland de stulna medlen ingick 1 291 WETH, 206 282 USDT, 16,94 WBTC och 1,27 miljoner USDC.
  • Attacken riktade sig mot ett anpassat RFQ-proxykontrakt, inte mot 1inch:s huvudsakliga handelsväg.
  • Angriparen tros vara samma aktör som låg bakom den tidigare sårbarheten i 1inch Fusion V1.

Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.

Detaljer om attacken

De stulna tillgångarna omfattade 1 291,16 WETH, 206 282 USDT, 16 939 WBTC och 1 268 771 USDC. Utnyttjandet riktade sig mot en anpassad RFQ-proxyserver (Request for Quote) som drivs av TrustedVolumes, snarare än den vanliga handelsvägen för användare på 1inch

Blockaid kopplade händelsen till samma angripare som utnyttjade en sårbarhet i 1inch Fusion V1 i mars 2025. Denna attack involverade dock en annan sårbarhet – en som var specifik för TrustedVolumes anpassade RFQ-proxykontrakt. Säkerhetsföretaget CertiK rapporterade att angriparen använde en offentlig funktion för att registrera sig som en AllowedOrderSigner och sedan utförde order som överförde förhandsgodkända medel från offrets adress.

Ihållande sårbarheter i DeFi-infrastrukturen

Händelsen belyser de pågående riskerna inom decentraliserad finans, särskilt med komponenter från tredje part och anpassade smarta kontrakt. Även projekt som är integrerade med stora aggregatorer som 1inch förblir sårbara om ytterligare infrastruktur inte är ordentligt säkrad.

Denna senaste attack tjänar som en påminnelse om att sofistikerade angripare fortsätter att rikta in sig på behörighetsmekanismer och proxykontrakt, vilket ofta leder till förluster på flera miljoner dollar. Experter rekommenderar att användare återkallar godkännanden relaterade till komprometterade kontrakt för att begränsa ytterligare risker.

Vi rapporterade också att Lazarus Group var kopplad till den största DeFi-exploiten 2026.

Detta material kan innehålla åsikter från tredje part, ingen av uppgifterna och informationen på denna webbsida utgör investeringsrådgivning enligt vår Ansvarsfriskrivning. Även om vi följer strikt Redaktionell Integritet, kan detta inlägg innehålla referenser till produkter från våra partners.