5,87 millions de dollars d'exploitation d'Ethereum touchent TrustedVolumes alors que 1inch nie toute violation de protocole

Principaux enseignements :

  • Blockaid, une société de sécurité blockchain, a identifié une exploitation en cours de 5,87 millions de dollars de TrustedVolumes utilisant Ethereum.
  • 1inch a déclaré que l’attaque n’avait eu aucun impact sur ses protocoles, son infrastructure et les fonds des utilisateurs.
  • L’exploitation semble provenir du même opérateur derrière l’incident Fusion-V1 de mars 2025, mais en utilisant une vulnérabilité différente.

Un nouvel incident de sécurité DeFi met la pression sur les fournisseurs d’infrastructure de liquidité après que TrustedVolumes, un teneur de marché indépendant utilisé par plusieurs protocoles, ait subi une exploitation de plusieurs millions de dollars sur Ethereum.

L’attaque a été signalée pour la première fois par la société de sécurité blockchain Blockaid, qui a indiqué que l’exploit était toujours actif alors que des fonds continuaient de circuler depuis le contrat de résolution compromis.

Table des matières

  • TrustedVolumes perd près de 6 millions de dollars dans une attaque Ethereum
  • 1inch réagit après la propagation de la confusion en ligne
    • 1inch affirme que TrustedVolumes opère de manière indépendante
  • Les risques de sécurité DeFi continuent de s’aggraver

TrustedVolumes perd près de 6 millions de dollars dans une attaque Ethereum

Selon Blockaid, l’exploit ciblait un contrat de résolution de TrustedVolumes lié à l’infrastructure d’exécution d’échange RFQ sur Ethereum.

Le portefeuille de l’attaquant identifié par les chercheurs aurait extrait environ 5,87 millions de dollars d’actifs numériques, dont environ 1 291 WETH, 206 000 USDT, près de 17 WBTC, et plus de 1,26 million de USDC.

Les chercheurs en sécurité ont relié l’exploit à un proxy d’échange RFQ personnalisé contrôlé par TrustedVolumes plutôt qu’à une infrastructure de protocole 1inch centrale.

L’adresse de l’exploitant était également liée à l’incident Fusion V1 de mars 2025 qui avait précédemment impacté les systèmes d’exécution de liquidité au sein de l’écosystème plus large de 1inch. Cependant, Blockaid a souligné que cette dernière exploitation impliquait une vulnérabilité distincte.

En savoir plus : Exploit DeFi de 7,6 millions de dollars secoue Rhea Finance alors que des hackers manipulent des pools en quelques heures

## 1inch réagit après la propagation de la confusion en ligne

Peu après que les rapports aient circulé sur les plateformes sociales crypto, 1inch a publié une déclaration publique précisant que les protocoles 1inch n’étaient en aucun cas impliqués, et qu’ils n’avaient donc subi aucune perte significative.

La société a déclaré que ni 1inch ni aucun protocole officiel 1inch n’avait été compromis. Elle a également affirmé qu’il n’y avait eu aucun impact sur les fonds des utilisateurs, les systèmes backend ou l’infrastructure.

1inch affirme que TrustedVolumes opère de manière indépendante

1inch a expliqué que TrustedVolumes agit en tant que fournisseur de liquidité indépendant utilisé sur plusieurs plateformes DeFi et n’est pas exclusif à l’écosystème 1inch. Le protocole a ajouté qu’il surveillait activement la situation et coopérait avec les équipes de sécurité concernées si nécessaire.

Cette clarification est devenue importante après que des rapports précoces aient incorrectement laissé entendre une violation directe au niveau du protocole chez 1inch lui-même. Cette mise à jour a permis de rationaliser le processus de trading et de fourniture de liquidité sur la plateforme, permettant aux traders de naviguer plus facilement et d’éviter la confusion.

Les risques de sécurité DeFi continuent de s’aggraver

Suite à cette attaque, de nombreux autres hacks DeFi graves circulent cette année, avec des hackers ciblant principalement les systèmes de routage de liquidité, l’infrastructure d’échange et les couches d’exécution plutôt que de simplement attaquer les contrats intelligents.

Les sociétés de sécurité ont averti que l’architecture moderne de DeFi est devenue nettement plus complexe car les protocoles dépendent désormais d’agrégateurs, de moteurs RFQ, de systèmes de routage hors chaîne et d’intégrations de liquidité tierces.

Les données de DefiLlama ont montré que les exploits crypto ont fortement augmenté ces derniers mois, avec des centaines de millions de dollars perdus à travers les protocoles DeFi et les fournisseurs d’infrastructure.

L’incident TrustedVolumes est déjà considéré comme un autre rappel majeur que l’infrastructure de liquidité et les systèmes de routage restent l’un des domaines les plus vulnérables dans la finance décentralisée.

En savoir plus : La piraterie de $290M KelpDAO CHOC : LayerZero pointe une faille fatale DVN, Lazarus suspecté

ETH-1,53%
1INCH-0,7%
WBTC-1,4%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler