Атакующий в сфере DeFi украл 6,7 миллиона долларов у маркетмейкера 1inch

Поставщик ликвидности и маркет-мейкер TrustedVolumes на 1inch стал жертвой продолжающейся эксплуатации в сети Ethereum. На данный момент было выведено примерно 6,7 миллиона долларов в обернутых активах и стейбкоинах.

По данным компании по безопасности Blockaid, взлом произошел 7 мая 2026 года, в ходе которого был осуществлен сложный атака против контракта-резолвера проекта. Точная сумма украденных токенов включала WETH, USDT, WBTC и USDC.

Что произошло в случае эксплуатации TrustedVolumes в блокчейне?

Согласно системам обнаружения Blockaid, атака поразила контракт-резолвер TrustedVolumes по адресу 0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31.

Основная транзакция была выполнена взломщиком с кошелька 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100.

Как ранее заявлял Blockaid и подтверждалось на Etherscan, сумма украденных токенов в размере 5,87 миллиона долларов включала 1 291,16 WETH, 206 282 USDT, 16,939 WBTC и 1 268 771 USDC.

На данный момент TrustedVolumes подтвердил взлом, который сейчас превышает 6,7 миллиона долларов по сравнению с ранее сообщенными 5,87 миллиона. Организация рассматривает возможность проведения программы наград за обнаружение ошибок.

🚨 Недавно нас взломали.

Адреса, на которых сейчас хранятся украденные средства:

— примерно $3M — примерно $3M []

[] —…

— TrustedVolumes (@trustedvolumes) 7 мая 2026 года

PeckShieldAlert дополнительно сообщил, что хакер собрал все украденные активы в 2 513 ETH через внутренний обмен с помощью пользовательского прокси

Следы украденных средств, как сообщается PeckShieldAlert.

Уязвимость, которая была использована, эксплуатировала пользовательский прокси обмена RFQ (запрос-цена) под управлением TrustedVolumes по адресу 0xeEeEEe53033F7227d488ae83a.

Для аналитиков блокчейна было легко установить связь между двумя событиями; похоже, что тот же хакер, который осуществил взлом 1inch Fusion V1 в марте 2025 года, заработав около 5 миллионов долларов, стоит за этим последним нападением.

Blockaid сообщает, что уязвимость, использованная в этом случае, полностью отличается от той, что была использована во время предыдущего инцидента, нацеленного на уникальную систему RFQ компании, а не на кодовую базу Fusion V1.

На данный момент TrustedVolumes подтвердил взлом, который сейчас превышает 6,7 миллиона долларов по сравнению с ранее сообщенными 5,87 миллиона. Организация рассматривает возможность проведения программы наград за обнаружение ошибок.

Хакеры вывели примерно 8,23 миллиона долларов от инвесторов в мае 2026 года.

Последний взлом TrustedVolumes стал пятым крупным инцидентом в сфере DeFi за несколько дней мая 2026 года. Инструменты мониторинга безопасности уже зафиксировали пять крупных взломов, общие потери которых превысили 8 миллионов долларов.

Вышеуказанные случаи, связанные с Ethereum, кросс-чейн мостами и децентрализованными биржами, показывают тревожную тенденцию: беспрецедентная кража в апреле на сумму от 625 до 635 миллионов долларов в 28-30 атаках.

1 мая сообщалось, что Sharwa.Finance стала первой жертвой. Манипуляции ценами оракулов в логике протокола привели к тому, что злоумышленники вывели 32 850 долларов с платформы. В тот же день была атакована одна из старейших децентрализованных платформ обмена Bisq с использованием уязвимости клиента Bisq V1, что привело к потере 858 000 долларов.

Как сообщает Cryptopolitan, один из участников проекта, Henrik Jannsen, выпустил подробный план возмещения на GitHub, подчеркнув цель обеспечить «быстрое и полное возмещение с минимальными трениями». В процессе жертвы смогут выбрать компенсацию в основном в биткоинах, а также в BSQ как вторичный вариант.

Атаки усилились в середине недели. 4 мая произошла атака с использованием флеш-займа на протоколе SmartCredit, в результате которой было выведено 72 000 долларов через злоупотребление механизмом заимствования.

Записи о взломах Ekubo, SmartCredit, Sharwa.Finance и Bisq за май 2026 года. Источник: База данных DeFiLlama Hacks.

Второй случай — протокол Ekubo, ориентированный на ликвидность, потерял 1,4 миллиона долларов (17 WBTC) из-за уязвимости в контроле доступа к его маршрутизатору 5 мая. Согласно данным блокчейна, злоумышленник совершил 85 быстрых транзакций, направляя украденные средства через платформы DeFi, связанные через Velora, а затем меняя часть на USDC, DAI и ETH.

Ваш банк использует ваши деньги. Вы получаете остатки. Посмотрите наше бесплатное видео о том, как стать своим собственным банком.

1INCH0,05%
ETH-1,99%
WBTC-1,28%
USDC-0,01%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить