该推文已被作者删除。
但我们已保存所有内容 🙂。
TrustedVolumes 是一家与 1inch 去中心化交易所聚合器相连的流动性提供商和做市商,其系统遭到了攻击,损失约 587 万美元。据区块链安全公司 Blockaid 称,攻击者从该公司的以太坊解析合约中清空了资金。
本文翻译自原文。点击此处阅读由我们的通讯员撰写的原文.
被盗资产包括1,291.16 WETH、206,282 USDT、16.939 WBTC以及1,268,771 USDC。此次攻击针对的是TrustedVolumes运营的自定义RFQ(询价)代理服务器,而非1inch上的标准用户交易路径。
Blockaid将此次事件与2025年3月利用1inch Fusion V1漏洞的同一攻击者联系起来。 然而,此次攻击利用的是另一个漏洞——一个特属于TrustedVolumes自定义RFQ代理合约的漏洞。安全公司CertiK报告称,攻击者利用一个公开函数注册为AllowedOrderSigner,随后执行了将预授权资金从受害者地址转出的订单。
该事件凸显了去中心化金融中持续存在的风险,尤其是涉及第三方组件和自定义智能合约时。即使像1inch这样与主要聚合器集成的项目,如果附加基础设施未得到妥善保护,仍会面临漏洞风险。此次最新攻击再次提醒我们,技术娴熟的攻击者仍在持续针对授权机制和代理合约发起攻击,往往导致数百万美元的损失。专家建议用户撤销与受损合约相关的授权,以限制进一步的风险。
我们此前还报道过,Lazarus Group与2026年最大的DeFi攻击事件有关联。