TrustedVolumes 在一起与 1inch 相关的新攻击中损失 600 万美元

TrustedVolumes 在一起与 1inch 相关的新攻击中损失 600 万美元
TrustedVolumes因RFQ代理漏洞损失近600万美元

TrustedVolumes 是一家与 1inch 去中心化交易所聚合器相连的流动性提供商和做市商,其系统遭到了攻击,损失约 587 万美元。据区块链安全公司 Blockaid 称,攻击者从该公司的以太坊解析合约中清空了资金。

亮点

  • TrustedVolumes 在此次攻击中损失了约 587 万美元。
  • 被盗资金包括 1,291 WETH、206,282 USDT、16.94 WBTC 和 127 万 USDC。
  • 此次攻击针对的是一个自定义 RFQ 代理合约,而非 1inch 交易所的主路由。
  • 据信,此次攻击者正是此前 1inch Fusion V1 漏洞背后的同一操作者。

本文翻译自原文。点击此处阅读由我们的通讯员撰写的原文.

攻击详情

被盗资产包括1,291.16 WETH、206,282 USDT、16.939 WBTC以及1,268,771 USDC。此次攻击针对的是TrustedVolumes运营的自定义RFQ(询价)代理服务器,而非1inch上的标准用户交易路径。 

Blockaid将此次事件与2025年3月利用1inch Fusion V1漏洞的同一攻击者联系起来。 然而,此次攻击利用的是另一个漏洞——一个特属于TrustedVolumes自定义RFQ代理合约的漏洞。安全公司CertiK报告称,攻击者利用一个公开函数注册为AllowedOrderSigner,随后执行了将预授权资金从受害者地址转出的订单。

DeFi 基础设施中长期存在的漏洞

该事件凸显了去中心化金融中持续存在的风险,尤其是涉及第三方组件和自定义智能合约时。即使像1inch这样与主要聚合器集成的项目,如果附加基础设施未得到妥善保护,仍会面临漏洞风险。此次最新攻击再次提醒我们,技术娴熟的攻击者仍在持续针对授权机制和代理合约发起攻击,往往导致数百万美元的损失。专家建议用户撤销与受损合约相关的授权,以限制进一步的风险。

我们此前还报道过,Lazarus Group与2026年最大的DeFi攻击事件有关联

此材料可能包含第三方意见,根据我们的免责声明,本网页上的数据和信息均不构成投资建议。尽管我们坚持严格的编辑完整性,但此帖子可能包含对我们合作伙伴产品的引用。

最新 crypto 新闻

  • 由 Anastasiia Chabaniuk
  • 13小时前
Starknet 为 ERC20 代币引入隐私转账
加密货币新闻
  • 由 Eugene Komchuk
  • 15小时前
日本 SBI 新生银行将向储户发放加密货币代金券
加密货币新闻