Tweeten raderades av författaren.
Men vi sparade allt 🙂.
TrustedVolumes, en likviditetsleverantör och marknadsgarant kopplad till den decentraliserade börsaggregatorn 1inch, utsattes för ett bedrägeri på cirka 5,87 miljoner dollar. Enligt blockkedjesäkerhetsföretaget Blockaid tömde angriparen konton från företagets Ethereum-resolverkontrakt.
Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.
De stulna tillgångarna omfattade 1 291,16 WETH, 206 282 USDT, 16 939 WBTC och 1 268 771 USDC. Utnyttjandet riktade sig mot en anpassad RFQ-proxyserver (Request for Quote) som drivs av TrustedVolumes, snarare än den vanliga handelsvägen för användare på 1inch.
Blockaid kopplade händelsen till samma angripare som utnyttjade en sårbarhet i 1inch Fusion V1 i mars 2025. Denna attack involverade dock en annan sårbarhet – en som var specifik för TrustedVolumes anpassade RFQ-proxykontrakt. Säkerhetsföretaget CertiK rapporterade att angriparen använde en offentlig funktion för att registrera sig som en AllowedOrderSigner och sedan utförde order som överförde förhandsgodkända medel från offrets adress.
Händelsen belyser de pågående riskerna inom decentraliserad finans, särskilt med komponenter från tredje part och anpassade smarta kontrakt. Även projekt som är integrerade med stora aggregatorer som 1inch förblir sårbara om ytterligare infrastruktur inte är ordentligt säkrad.
Denna senaste attack tjänar som en påminnelse om att sofistikerade angripare fortsätter att rikta in sig på behörighetsmekanismer och proxykontrakt, vilket ofta leder till förluster på flera miljoner dollar. Experter rekommenderar att användare återkallar godkännanden relaterade till komprometterade kontrakt för att begränsa ytterligare risker.
Vi rapporterade också att Lazarus Group var kopplad till den största DeFi-exploiten 2026.