Постачальник ліквідності TrustedVolumes, мейкер ринку та розв’язувач, яким користуються 1inch Fusion та інші протоколи, підтвердив у четвер, що його було виведено на суму близько 6,7 млн доларів США внаслідок експлуатації вразливості в мережі ethereum.
Веб3-безпекна фірма Blockaid перша позначила атаку, оцінивши початкові втрати в $5,87 мільйона. Blockaid зазначила, що вразливість знаходилася в налаштованому проксі-обміні запитів на котування, що контролюється TrustedVolumes, і відокремлена від вразливості Fusion V1, якою скористалися у березні минулого року.
Вкрадені активи включають 1 291 обгорнутого Ether, 16,9 обгорнутого Bitcoin, 206 282 USDT та приблизно 1,27 мільйона USDC, за даними Blockaid.
У заяві TrustedVolumes підтвердила витік і оновила розмір збитків до приблизно 6,7 мільйона доларів США, розподілених між трьома гаманцями, з яких два містять приблизно по 3 мільйони доларів США кожен, а третій — близько 700 000 доларів США. Команда заявила, що відкрита до «конструктивного діалогу» та «взаємоприйнятного рішення» — формулювання, яке нагадує переговори щодо баг-баунтів, що дозволили відновити більшість коштів, викрадених із резолверів TrustedVolumes під час атаки у березні 2025 року.
1inch швидко віддалився від цього. У пості на X агрегатор DEX назвав звіти, що посилають його на порушення, «вводятьними в оману», додавши, що «ні 1inch, ні будь-які з протоколів 1inch не мають відношення» і що «не було впливу на системи, інфраструктуру чи кошти користувачів 1inch». Співзасновник 1inch Сергій Кунц окремо зазначив, що TrustedVolumes функціонує незалежно в кількох протоколах.
Цей інцидент є щонайменше п’ятою великою експлуатацією DeFi з початку травня, після квітня, який DefiLlama зареєстрував як найгірший місяць за кількістю інцидентів у історії — 28 окремих хаків на загальну суму $635,2 мільйона. Цей показник очолювали взлом моста Kelp DAO на $293 мільйони та виведення коштів з Drift Protocol на $285 мільйонів.
Цю статтю написано з використанням AI-робочих процесів. Усі наші матеріали відбираються, редагуються та перевіряються на достовірність людиною.





