Atacante DeFi rouba 6,7 milhões de dólares do formador de mercado 1inch

1inch provedor de liquidez e formador de mercado TrustedVolumes foi vítima de uma exploração em curso na rede Ethereum. Até agora, aproximadamente 6,7 milhões de dólares foram drenados em ativos embrulhados e stablecoins

De acordo com a empresa de segurança Blockaid, o hack ocorreu em 7 de maio de 2026, através do qual foi realizado um ataque complexo contra o contrato de resolução do projeto. A quantidade exata de tokens drenados incluía WETH, USDT, WBTC e USDC.

O que aconteceu na exploração do TrustedVolumes na cadeia?

Segundo os sistemas de deteção da Blockaid, o ataque atingiu o contrato de resolução do TrustedVolumes no endereço 0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31.

A carteira exploradora 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100 executou a transação principal.

Como declarado anteriormente pela Blockaid e confirmado no Etherscan, os 5,87 milhões de dólares em tokens drenados consistiam em 1.291,16 WETH, 206.282 USDT, 16,939 WBTC e 1.268.771 USDC.

Até agora, o TrustedVolumes confirmou o hack, que agora ultrapassa os 6,7 milhões de dólares, contra os 5,87 milhões de dólares inicialmente reportados. A entidade está a considerar uma recompensa por bugs.

🚨 Recentemente fomos explorados.

Os endereços que atualmente detêm os fundos roubados são:

— aproximadamente $3M — aproximadamente $3M []

[] —…

— TrustedVolumes (@trustedvolumes) 7 de maio de 2026

A PeckShieldAlert revelou ainda que o hacker agregou todos os ativos drenados em 2.513 ETH através de troca interna usando um proxy personalizado

Rastreamento dos fundos hackeados, conforme relatado pela PeckShieldAlert.

A vulnerabilidade em questão explorou um proxy de troca RFQ (request-for-quote) personalizado controlado pelo TrustedVolumes no endereço 0xeEeEEe53033F7227d488ae83a.

Para os analistas de blockchain, a ligação entre os dois eventos foi fácil de estabelecer; parece que o mesmo hacker que realizou o hack de março de 2025 na 1inch Fusion V1, obtendo cerca de 5 milhões de dólares, está por trás deste último ataque

A Blockaid relata que a falha explorada nesta ocasião é completamente diferente daquela explorada durante o incidente anterior, direcionando-se ao sistema RFQ exclusivo da empresa em vez do código base do Fusion V1.

Até agora, o TrustedVolumes confirmou o hack, que agora ultrapassa os 6,7 milhões de dólares, contra os 5,87 milhões de dólares inicialmente reportados. A entidade está a considerar uma recompensa por bugs.

Hackers drenaram aproximadamente 8,23 milhões de dólares de investidores em maio de 2026

A última violação no TrustedVolumes é a quinta grande violação DeFi em poucos dias de maio de 2026. Ferramentas de monitorização de segurança já detectaram cinco violações importantes, totalizando uma perda superior a 8 milhões de dólares.

Os casos acima envolvendo Ethereum, pontes cross-chain e exchanges descentralizadas mostram agora uma tendência preocupante: o roubo sem precedentes de 625 a 635 milhões de dólares em 28-30 ataques no mês de abril

Em 1 de maio, foi reportado que a Sharwa.Finance foi a primeira vítima. A manipulação de preços na oracle na lógica do protocolo levou os atacantes a drenarem 32.850 dólares da plataforma. No mesmo dia, a Bisq, uma das mais antigas plataformas de troca peer-to-peer descentralizada, foi atacada usando a exploração do cliente Bisq V1, resultando numa perda de 858.000 dólares em fundos.

Conforme relatado pela Cryptopolitan, um dos colaboradores do projeto, Henrik Jannsen, lançou um plano abrangente de reembolso no GitHub, destacando o objetivo de fornecer uma “reembolso rápido e completo com o mínimo de atrito possível.” No processo, as vítimas poderão optar por compensação principalmente em Bitcoin, com BSQ como segunda opção.

Os ataques intensificaram-se no meio da semana. Primeiro, em 4 de maio, um ataque de empréstimo relâmpago no protocolo SmartCredit extraiu 72.000 dólares através do uso malicioso do mecanismo de empréstimo

Entradas de hack de Ekubo, SmartCredit, Sharwa.Finance e Bisq para maio de 2026. Fonte: Banco de Dados de Hacks do DeFiLlama.

Segundo, o protocolo Ekubo, focado em liquidez, perdeu 1,4 milhões de dólares (17 WBTC) devido a uma vulnerabilidade de controlo de acesso inadequado no seu módulo de roteador em 5 de maio. Segundo dados na cadeia, o atacante realizou 85 transações rápidas, canalizando os fundos roubados através de plataformas DeFi conectadas via Velora antes de trocar parte deles por USDC, DAI e ETH.

O seu banco está a usar o seu dinheiro. Você está a receber as migalhas. Assista ao nosso vídeo gratuito sobre como se tornar o seu próprio banco

1INCH-1,18%
ETH-3,13%
WBTC-1,67%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar