1inch 做市商 TrustedVolumes 遭攻擊,損失達 587 萬美元

Market Whisper
1INCH-1.18%
WBTC-1.67%
DRIFT-3.5%

TrustedVolumes遭攻擊

區塊鏈安全公司 Blockaid 於美國東部時間 5 月 6 日在 X 發文披露,去中心化交易所聚合器 1inch 的流動性供應商及做市商 TrustedVolumes 正遭受持續攻擊,截至 Blockaid 聲明發布時,損失已達約 587 萬美元。

攻擊技術細節:RFQ 互換代理合約漏洞

根據 Blockaid 聲明,此次攻擊所利用的漏洞存在於 TrustedVolumes 自行控制的自訂 RFQ(Request for Quote,詢價)互換代理合約中,與 2025 年 3 月 1inch Fusion V1 事件所涉漏洞屬不同技術組件。

Blockaid 披露,截至聲明發布時,被盜資產明細如下:

WETH(Wrapped Ether):1,291.16 枚

USDT:206,282 枚

WBTC(Wrapped Bitcoin):16.939 枚

USDC:1,268,771 枚

涉及機構:1inch、TrustedVolumes 與 Blockaid

根據 Blockaid 聲明,2025 年 3 月的 1inch Fusion V1 攻擊事件與本次事件由同一攻擊者實施;兩次攻擊所利用的技術漏洞不同,Fusion V1 與本次受害的 TrustedVolumes RFQ 互換代理合約屬獨立組件。

關鍵數據:DeFi 安全事件背景

根據鏈上數據平台 DefiLlama 統計,2026 年 4 月駭客攻擊及漏洞利用共造成 6.352 億美元損失,為 2025 年 2 月( Bybit 遭駭損失近 15 億美元)以來單月損失金額最高紀錄。

據 The Block 報道,針對 TrustedVolumes 的攻擊為 2026 年 5 月初以來的第五起重大漏洞利用事件。同期重大事件包括:Drift 遭受 2.85 億美元社會工程攻擊,以及 Kelp DAO 遭受 2.93 億美元漏洞攻擊。

常見問題

此次攻擊發生在何時?損失狀況為何?

根據區塊鏈安全公司 Blockaid 於美國東部時間 2026 年 5 月 6 日在 X 平台發布的聲明,TrustedVolumes 遭受持續性攻擊,截至聲明發布時損失已達約 587 萬美元,被盜資產涵蓋 WETH、USDT、WBTC 及 USDC。

攻擊者利用了哪種技術漏洞?

根據 Blockaid 聲明,攻擊利用了 TrustedVolumes 自行控制的自訂 RFQ(詢價)互換代理合約漏洞,部署於以太坊區塊鏈上,與 2025 年 3 月 1inch Fusion V1 事件所涉漏洞為不同技術組件。

此次攻擊是否與 2025 年 3 月的 1inch 事件相關?

根據 Blockaid 聲明,兩次攻擊由同一實體實施。2025 年 3 月,同一攻擊者針對 1inch Fusion V1 合約發動攻擊,造成約 500 萬美元損失;本次為同一攻擊者針對不同合約組件的二度攻擊。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

1inch 流動性提供商 TrustedVolumes 遭駭:670 萬美元被盜、舊攻擊者重出江湖

1inch 流動性提供商 TrustedVolumes 於5月7日遭駭,損失約670萬美元。攻擊者透過自家 RFQ 代理合約的公開函式註冊為『授權訂單簽署者』,利用既有 token approvals 從用戶錢包轉走資金,未觸及 1inch 核心合約與用戶資金。建議 DeFi 用戶定期撤銷不再使用的 token approvals。

鏈新聞abmedia1小時前

Aave 在 $293M KelpDAO 被攻擊後重寫資產上架標準,並新增安全審查

根據 CoinDesk,Aave Labs 於 5 月 7 日宣布,將重寫資產上架與抵押品風險標準,以納入對既有價格與波動率評估之外的跨鏈互通性、網路安全性以及底層架構的審查。此次改革是在 4 月對 KelpDAO 進行跨

GateNews1小時前

$20M 豬屠宰詐騙受害者對花旗銀行提起訴訟

Michael Zidell 在曼哈頓聯邦法院起訴花旗銀行,指控 $20M 在豬肉絞殺詐騙轉帳中(豬肉絞殺詐騙),指稱反洗錢(AML)疏忽且忽視警示。 摘要:本文描述 Michael Zidell 在曼哈頓聯邦法院針對花旗銀行提出的訴訟,指控其疏忽的反洗錢(AML)控制措施使得 2000 萬美元能夠透過與 Carolyn Parker 以及 Guju Inc. 相關聯的帳戶,匯給豬肉絞殺詐騙詐騙集團。文章將此案置於加密詐騙日益猖獗,以及系統性法幣-加密貨幣反洗錢(AML)弱點的背景之中。

Todayq News4小時前

2025 年 8 月加密攻擊損失 $163M ,共 16 起事件 — PeckShield

今年 8 月,密碼貨幣市場在 16 起重大駭客攻擊中損失 1.63 億美元,損失金額最高的是一名個人造成的 9,140 萬美元,而 BtcTurk 損失 5,400 萬美元。 2025 年 8 月的損失比今年 7 月多 15%,7 月的損失為 1.4216 億美元;在 6 月,合計損失

Todayq News4小時前

加州男子因 $250M 加密貨幣盜竊集團被判處 6.5 年刑期

華盛頓特區一名聯邦法官在週三,依據法院記錄,判處 20 歲加州居民 Marlon Ferro 78 個月監禁,原因是他在一個犯罪網絡中扮演角色;該網絡從美國各地的受害者手中竊取超過 2.5 億美元的加密貨幣。Ferro 先前負責

Crypto Frontier6小時前
留言
0/400
暫無留言