1inch Resolver, довірені обсяги зняті на суму $6,7 млн на ethereum

iconThe Defiant
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Новини про ethereum розійшлися в четвер, коли постачальник ліквідності TrustedVolumes, який використовують 1inch Fusion та інші, підтвердив витік на $6,7 мільйона. Blockaid першим повідомив про атаку, спочатку оцінену у $5,87 мільйона. Вкрадені активи включають 1 291 wETH, 16,9 wBTC, 206 282 USDT та 1,27 мільйона USDC. Порушення вплинуло на три гаманці. 1inch заперечив будь-яку участь. Це принаймні п’ята велика подія в DeFi з травня.

Постачальник ліквідності TrustedVolumes, мейкер ринку та розв’язувач, яким користуються 1inch Fusion та інші протоколи, підтвердив у четвер, що його було виведено на суму близько 6,7 млн доларів США внаслідок експлуатації вразливості в мережі ethereum.

Веб3-безпекна фірма Blockaid перша позначила атаку, оцінивши початкові втрати в $5,87 мільйона. Blockaid зазначила, що вразливість знаходилася в налаштованому проксі-обміні запитів на котування, що контролюється TrustedVolumes, і відокремлена від вразливості Fusion V1, якою скористалися у березні минулого року.

Вкрадені активи включають 1 291 обгорнутого Ether, 16,9 обгорнутого Bitcoin, 206 282 USDT та приблизно 1,27 мільйона USDC, за даними Blockaid.

У заяві TrustedVolumes підтвердила витік і оновила розмір збитків до приблизно 6,7 мільйона доларів США, розподілених між трьома гаманцями, з яких два містять приблизно по 3 мільйони доларів США кожен, а третій — близько 700 000 доларів США. Команда заявила, що відкрита до «конструктивного діалогу» та «взаємоприйнятного рішення» — формулювання, яке нагадує переговори щодо баг-баунтів, що дозволили відновити більшість коштів, викрадених із резолверів TrustedVolumes під час атаки у березні 2025 року.

1inch швидко віддалився від цього. У пості на X агрегатор DEX назвав звіти, що посилають його на порушення, «вводятьними в оману», додавши, що «ні 1inch, ні будь-які з протоколів 1inch не мають відношення» і що «не було впливу на системи, інфраструктуру чи кошти користувачів 1inch». Співзасновник 1inch Сергій Кунц окремо зазначив, що TrustedVolumes функціонує незалежно в кількох протоколах.

Цей інцидент є щонайменше п’ятою великою експлуатацією DeFi з початку травня, після квітня, який DefiLlama зареєстрував як найгірший місяць за кількістю інцидентів у історії — 28 окремих хаків на загальну суму $635,2 мільйона. Цей показник очолювали взлом моста Kelp DAO на $293 мільйони та виведення коштів з Drift Protocol на $285 мільйонів.

Цю статтю написано з використанням AI-робочих процесів. Усі наші матеріали відбираються, редагуються та перевіряються на достовірність людиною.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.