Napatunayan ng liquidity provider na TrustedVolumes, isang market maker at resolver na ginagamit ng 1inch Fusion at iba pang mga protokolo, noong Huwebes na nasiraan ito ng halos $6.7 milyon sa isang exploit sa Ethereum network.
Ang Web3 security firm na Blockaid ang unang inaalalahanan ang pag-atake, na nagtatakda ng mga initial na pagkalugi sa halagang $5.87 milyon. Sabi ng Blockaid, ang vulnerability ay nasa isang TrustedVolumes-controlled custom request-for-quote swap proxy, na hiwalay sa Fusion V1 bug na ginamit noong Marso.
Ang mga ari-arian na nasakop ay kasama ang 1,291 na wrapped Ether, 16.9 na wrapped Bitcoin, 206,282 na USDT, at humigit-kumulang na 1.27 milyong USDC, ayon sa Blockaid.
Sa isang pagpapahayag, kinumpirma ni TrustedVolumes ang exploit at isinara ang bilang ng pagkawala sa halos $6.7 milyon, na hinati sa tatlong wallet, kung saan ang dalawa ay may halos $3 milyon bawat isa at ang isang ikatlo ay may halos $700,000. Sinabi ng koponan na bukas sila sa “konstruktibong komunikasyon” at “mutually acceptable resolution,” isang wika na nagpapakita ng mga negosasyon sa bug bounty na nakarecover ng karamihan sa mga pondo na tinanggal mula sa mga resolver ni TrustedVolumes noong pananakop noong Marso 2025.
Mabilis na nag-aling-aling ang 1inch. Sa isang post sa X, ang DEX aggregator ay tinawag na "misleading" ang mga ulat na nag-uugnay sa kanya sa paglabas, at idinagdag na "hindi kasali ang 1inch o anumang mga protokolo ng 1inch" at na "walang epekto sa mga sistema, imprastruktura, o mga pondo ng user ng 1inch." Hiwalay na binanggit ni 1inch co-founder Sergej Kunz na ang TrustedVolumes ay gumagana nang independiyente sa iba’t ibang protokolo.
Ang insidente ay kahit na ang panglimang malaking DeFi exploit mula pa noong simula ng Mayo, sumunod sa Abril na kinonsidera ni DefiLlama bilang pinakamasamang buwan sa kasaysayan batay sa bilang ng insidente, na may 28 hiwalay na paglabag na kabuuang $635.2 milyon. Ang tally na ito ay pinamumunuan ng $293 milyong paglabag sa Kelp DAO bridge at ang $285 milyong pagbawas sa Drift Protocol.
Isinulat ang artikulong ito kasama ang tulong ng mga AI workflow. Lahat ng aming kuwento ay pinili, in-edit, at tinsektahan ng isang tao.





