Futuros
Aceda a centenas de contratos perpétuos
CFD
Ouro
Plataforma de ativos tradicionais globais
Opções
Hot
Negoceie Opções Vanilla ao estilo europeu
Conta Unificada
Maximize a eficiência do seu capital
Negociação de demonstração
Introdução à negociação de futuros
Prepare-se para a sua negociação de futuros
Eventos de futuros
Participe em eventos para recompensas
Negociação de demonstração
Utilize fundos virtuais para experimentar uma negociação sem riscos
CFD
Derivativos de CFD sobre ações
Ações dos EUA
Aceder a ações e ETF reais dos EUA
Ações de Hong Kong
Negociar ações de qualidade cotadas em Hong Kong
Ações coreanas
SK Hynix
Negoceie ações coreanas reais e invista em ativos populares
Futuros de ações
Alta alavancagem, negociação 24/7
Ações tokenizadas
Garantido por ativos de ações reais
IPO Access
Desbloquear acesso completo a IPO de ações globais
GUSD
3.8%
Cunhe GUSD para rendimentos de RWA do Tesouro
Atividades de ações
Negociar ações populares e desbloquear airdrops generosos
Lançamento
CandyDrop
Recolher doces para ganhar airdrops
Launchpool
Faça staking rapidamente, ganhe potenciais novos tokens
HODLer Airdrop
Detenha GT e obtenha airdrops maciços de graça
Pre-IPOs
Desbloquear acesso completo a IPO de ações globais
Pontos Alpha
Negoceie ativos on-chain para airdrops
Pontos de futuros
Ganhe pontos de futuros e receba recompensas de airdrop
Investimento
Simple Earn
Ganhe juros com tokens inativos
Investimento automático
Invista automaticamente de forma regular.
Investimento Duplo
Aproveite a volatilidade do mercado
Soft Staking
Ganhe recompensas com staking flexível
Empréstimo de criptomoedas
0 Fees
Dê em garantia uma criptomoeda para pedir outra emprestada
Centro de empréstimos
Centro de empréstimos integrado
Centro de Património VIP
Aumento de património premium
Gate Wealth
Assuma o controle do seu futuro financeiro
Fundo Quant
Estratégias quant de topo
Staking
Faça staking de criptomoedas para ganhar em produtos PoS
Alavancagem inteligente
Alavancagem sem liquidação
GUSD
3.8%
Deposite e resgate a qualquer momento, sem taxas
Promoções
Centro de atividades
Participe de atividades para recompensas
Referência
200 USDT
Convide amigos para recompensas de ref.
Programa de afiliados
Ganhe recomp. de comissão exclusivas
Gate Booster
Aumente a influência e ganhe airdrops
Announcements
Atualizações na plataforma em tempo real
Blog da Gate
Artigos da indústria cripto
Serviços VIP
Enormes descontos nas taxas
Gestão de ativos
Solução integral para a gestão de ativos
Institucional
Soluções de ativos digitais para empresas
Desenvolvedores (API)
Conecta-se ao ecossistema de aplicações Gate
Transferência Bancária OTC
Deposite e levante moeda fiduciária
Programa de corretora
Mecanismo generoso de reembolso de API
AI
Gate AI
O seu parceiro de IA conversacional tudo-em-um
Gate AI Bot
Utilize o Gate AI diretamente na sua aplicação social
GateClaw
Gate Lagosta Azul, pronto a usar
Gate for AI Agent
Infraestrutura de IA, Gate MCP, Skills e CLI
Gate Skills Hub
Mais de 10 mil competências
Do escritório à negociação, uma biblioteca de competências tudo-em-um torna a IA ainda mais útil
O atacante do TrustedVolumes devolve $2M, mantendo outro $2M como recompensa
Um atacante do TrustedVolumes devolveu 1.122 ETH no valor de cerca de $2 milhões, mantendo outros $2 milhões como uma recompensa declarada por si próprio.
Resumo
De acordo com o monitoramento da Com Feed, a transferência de Ethereum representa uma recuperação parcial do exploit de maio, que inicialmente drenou cerca de $5,87 milhões de um contrato controlado pelo prestador de liquidez. O atacante reteve aproximadamente o mesmo valor em dólares do que foi devolvido, rotulando-o como uma recompensa.
No momento da redação, o TrustedVolumes não tinha confirmado formalmente que aceitou os termos da recompensa apresentados pelo atacante.
Devolução parcial recupera apenas parte dos fundos roubados
O TrustedVolumes divulgou em maio que a perda total tinha atingido cerca de $6,7 milhões, excedendo a estimativa inicial comunicada por investigadores de segurança. A empresa disse na altura que os ativos roubados estavam detidos em três endereços, contendo aproximadamente $3 milhões, $3 milhões e $700.000.
Na tentativa de recuperar os ativos, o TrustedVolumes ofereceu-se para discutir uma vulnerabilidade com recompensa e aquilo que chamou de uma solução mutuamente aceitável. O prestador de liquidez também convidou o atacante a iniciar uma comunicação construtiva, embora a sua declaração não especificasse uma taxa de recompensa proposta.
Antes de os tokens roubados serem consolidados, a Blockaid identificou 1.291,16 WETH, 206.282 USDT, 16,939 WBTC e 1,27 milhões USDC entre os ativos drenados. A PeckShield informou mais tarde que o atacante trocou os tokens e reuniu os proveitos em cerca de 2.513 ETH.
Os 1.122 ETH devolvidos valiam cerca de $2 milhões no momento da redação, enquanto a Com Feed avaliou a recompensa retida pelo atacante num valor semelhante. O valor combinado em dólares é inferior à perda original porque o ETH caiu desde o exploit de maio, quando os ativos roubados foram convertidos na criptomoeda.
O proxy custom do TrustedVolumes causou a violação de segurança
Como já tinha sido noticiado pela crypto.news, a Blockaid rastreou o ataque de 7 de maio até a um custom request-for-quote swap proxy operado pelo TrustedVolumes. Segundo a empresa de segurança, o atacante mirou a configuração do resolutor Ethereum da empresa, em vez de uma rota regular de swap 1inch.
O TrustedVolumes utilizou o sistema RFQ para cotar preços de tokens e concluir trades assinados a partir do seu inventário. A Verichains descobriu que uma função pública não tinha controlos de acesso, permitindo ao atacante registar um endereço como signatário de ordens aprovado e criar transações que pareciam válidas para o proxy.
Durante a mesma transação, o atacante direcionou o proxy para puxar WETH, WBTC, USDT e USDC do vault de inventário do TrustedVolumes. A Verichains também identificou uma discrepância entre o endereço verificado para autorização e o endereço que fornecia os tokens, enquanto uma proteção de replay defeituosa não conseguiu registar as ordens corretamente.
Embora o market maker afetado fornecesse liquidez através da 1inch, o ataque não comprometeu os contratos de agregação centrais da 1inch nem as rotas padrão do utilizador, de acordo com a descrição do incidente pela 1inch. A Blockaid associou a wallet ao exploit Fusion V1 de março de 2025, mas reportou que o ataque de maio usou uma falha diferente ligada ao proxy custom do TrustedVolumes.