Провайдер ликвидности TrustedVolumes, маркет-мейкер и резолвер, используемые 1inch Fusion и другими протоколами, подтвердил в четверг, что его средства были похищены на сумму около 6,7 млн долларов в результате эксплуатации уязвимости в сети Ethereum.
Кибербезопасностная компания Blockaid первой обнаружила атаку, оценив первоначальные потери в 5,87 миллиона долларов. Blockaid сообщила, что уязвимость находилась в пользовательском прокси-сервере обмена, управляемом TrustedVolumes, и была отдельной от уязвимости Fusion V1, которой воспользовались в марте прошлого года.
Украденные активы включают 1 291 обернутых Ether, 16,9 обернутых Bitcoin, 206 282 USDT и примерно 1,27 миллиона USDC, согласно Blockaid.
В заявлении TrustedVolumes подтвердила взлом и обновила сумму потерь до примерно 6,7 млн долларов США, распределенных между тремя кошельками: два из них содержат по примерно 3 млн долларов каждый, а третий — около 700 000 долларов. Команда заявила, что открыта для «конструктивного диалога» и «взаимоприемлемого решения» — формулировки, аналогичные тем, что использовались при переговорах по баг-баунти, позволивших восстановить большую часть средств, похищенных из резолверов TrustedVolumes во время атаки в марте 2025 года.
1inch быстро отдалился от этого. В посте на X агрегатор DEX назвал сообщения, связывающие его с утечкой, «вводящими в заблуждение», добавив, что «ни 1inch, ни какие-либо из протоколов 1inch не имеют отношения», и что «на системы, инфраструктуру или средства пользователей 1inch это не оказало влияния». Сооснователь 1inch Сергею Кунц отдельно отметил, что TrustedVolumes функционирует независимо на нескольких протоколах.
Инцидент является по крайней мере пятым крупным эксплоитом DeFi с начала мая, после апреля, который DefiLlama зафиксировал как худший месяц в истории по количеству инцидентов — 28 отдельных взломов на общую сумму $635,2 млн. Этот показатель возглавляли взлом моста Kelp DAO на $293 млн и вывод средств из Drift Protocol на $285 млн.
Эта статья была написана с использованием AI-воркфлоу. Все наши материалы отбираются, редактируются и проверяются на достоверность человеком.





