Le fournisseur de liquidité TrustedVolumes, un market maker et résolveur utilisé par 1inch Fusion et d'autres protocoles, a confirmé jeudi qu'il avait été vidé à hauteur d'environ 6,7 millions de dollars dans une exploitation sur le réseau Ethereum.
La société de sécurité Web3 Blockaid a d'abord signalé l'attaque, estimant les pertes initiales à 5,87 millions de dollars. Blockaid a indiqué que la vulnérabilité se trouvait dans un proxy d'échange sur demande de cotation contrôlé par TrustedVolumes, distinct du Fusion V1 bug exploité en mars dernier.
Les actifs volés incluent 1 291 Ether emballés, 16,9 Bitcoin emballés, 206 282 USDT et environ 1,27 million de USDC, selon Blockaid.
Dans une déclaration, TrustedVolumes a confirmé l'exploitation et mis à jour le montant perdu à environ 6,7 millions de dollars, réparti entre trois wallets, dont deux contiennent environ 3 millions de dollars chacun et un troisième avec environ 700 000 dollars. L'équipe a déclaré qu'elle était ouverte à une « communication constructive » et à une « résolution mutuellement acceptable », un langage qui fait écho aux négociations de bug bounty ayant permis de récupérer la majorité des fonds volés lors de l'attaque de mars 2025 contre les résolveurs de TrustedVolumes.
1inch s'est rapidement distancié. Dans un post sur X, l'agrégateur DEX a qualifié les rapports le liant à la violation de « trompeurs », ajoutant que « ni 1inch ni aucun des protocoles 1inch ne sont impliqués » et qu'il n'y avait « aucun impact sur les systèmes, l'infrastructure ou les fonds des utilisateurs de 1inch ». Le cofondateur de 1inch, Sergej Kunz, a également souligné que TrustedVolumes opère de manière indépendante sur plusieurs protocoles.
L'incident est au moins le cinqième grand exploit DeFi depuis le début de mai, après un mois d'avril que DefiLlama a qualifié de pire mois enregistré en nombre d'incidents, avec 28 piratages distincts pour un total de 635,2 millions de dollars. Ce bilan était dominé par la faille du pont Kelp DAO de 293 millions de dollars et le vidage du protocole Drift de 285 millions de dollars.
Cet article a été rédigé avec l'aide de workflows d'IA. Toutes nos histoires sont sélectionnées, éditées et vérifiées par un humain.





