1inch Resolver TrustedVolumes vidé pour 6,7 M$ sur Ethereum

iconThe Defiant
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
Des nouvelles concernant Ethereum ont émergé jeudi, alors que le fournisseur de liquidité TrustedVolumes, utilisé par 1inch Fusion et d'autres, a confirmé un exploit de 6,7 millions de dollars. Blockaid a initialement rapporté l'attaque, évaluée à 5,87 million de dollars. Les actifs volés incluent 1 291 wETH, 16,9 wBTC, 206 282 USDT et 1,27 million de USDC. La violation a touché trois wallets. 1inch a dénié toute implication. Cela marque au moins le cinquième événement majeur lié à la chaîne dans le domaine DeFi depuis mai.

Le fournisseur de liquidité TrustedVolumes, un market maker et résolveur utilisé par 1inch Fusion et d'autres protocoles, a confirmé jeudi qu'il avait été vidé à hauteur d'environ 6,7 millions de dollars dans une exploitation sur le réseau Ethereum.

La société de sécurité Web3 Blockaid a d'abord signalé l'attaque, estimant les pertes initiales à 5,87 millions de dollars. Blockaid a indiqué que la vulnérabilité se trouvait dans un proxy d'échange sur demande de cotation contrôlé par TrustedVolumes, distinct du Fusion V1 bug exploité en mars dernier.

Les actifs volés incluent 1 291 Ether emballés, 16,9 Bitcoin emballés, 206 282 USDT et environ 1,27 million de USDC, selon Blockaid.

Dans une déclaration, TrustedVolumes a confirmé l'exploitation et mis à jour le montant perdu à environ 6,7 millions de dollars, réparti entre trois wallets, dont deux contiennent environ 3 millions de dollars chacun et un troisième avec environ 700 000 dollars. L'équipe a déclaré qu'elle était ouverte à une « communication constructive » et à une « résolution mutuellement acceptable », un langage qui fait écho aux négociations de bug bounty ayant permis de récupérer la majorité des fonds volés lors de l'attaque de mars 2025 contre les résolveurs de TrustedVolumes.

1inch s'est rapidement distancié. Dans un post sur X, l'agrégateur DEX a qualifié les rapports le liant à la violation de « trompeurs », ajoutant que « ni 1inch ni aucun des protocoles 1inch ne sont impliqués » et qu'il n'y avait « aucun impact sur les systèmes, l'infrastructure ou les fonds des utilisateurs de 1inch ». Le cofondateur de 1inch, Sergej Kunz, a également souligné que TrustedVolumes opère de manière indépendante sur plusieurs protocoles.

L'incident est au moins le cinqième grand exploit DeFi depuis le début de mai, après un mois d'avril que DefiLlama a qualifié de pire mois enregistré en nombre d'incidents, avec 28 piratages distincts pour un total de 635,2 millions de dollars. Ce bilan était dominé par la faille du pont Kelp DAO de 293 millions de dollars et le vidage du protocole Drift de 285 millions de dollars.

Cet article a été rédigé avec l'aide de workflows d'IA. Toutes nos histoires sont sélectionnées, éditées et vérifiées par un humain.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.