TrustedVolumes 漏洞利用从 1inch 流动性提供方提走 670 万美元

huazang2026-05-07 16:34:03theblock

TrustedVolumes,作为去中心化交易聚合器 1inch 的流动性提供商和做市商,正遭遇持续攻击,资金已被抽走约 670 万美元。根据区块链安全公司 Blockaid 以及 TrustedVolumes 本身的报告。Blockaid 于周三最初指出,该漏洞影响 TrustedVolumes 的以太坊区块链解析合约;公司于周四提供了更新后的损失数据,并表示正在考虑发放漏洞赏金以应对该情况。1inch 确认,其系统、基础设施和用户资金不受影响。

初始 Blockaid 报告

Blockaid 报告称,最初被抽走的金额约为 587 万美元,由 1,291.16 WETH、206,282 USDT、16.939 WBTC 和 1,268,771 USDC 构成。根据 Blockaid 的说法,攻击者与 2025 年 3 月 1inch Fusion V1 的被利用事件为同一实体,该事件共抽走了约 500 万美元。不过,Blockaid 指出,正在发生的攻击涉及的是与 TrustedVolumes 控制的自定义 RFQ(报价请求)交换代理相关的另一项漏洞。

TrustedVolumes 回应

TrustedVolumes 于周四确认了该漏洞,并将损失金额更新为约 670 万美元。公司表示将考虑将漏洞赏金作为潜在解决方案来应对该情况。

1inch 声明

1inch 发布声明澄清称,其系统、基础设施或用户资金没有受到影响。声明称:“TrustedVolumes 作为流动性提供商独立运营,被行业内多个协议使用,并非仅限于 1inch。”声明还称:“我们将继续监测该情况,并在适当时与相关安全方积极协助。”

更广泛的 DeFi 安全背景

近几周针对 DeFi 参与者的攻击显著激增。根据 DefiLlama 的数据,2025 年 4 月黑客和利用事件共窃取了 6.352 亿美元,这是自 2025 年 2 月以来的最大单月总额;当时黑客从 Bybit 窃走了近 15 亿美元。近期的重大利用事件包括:Drift 的 2.85 亿美元社交工程攻击,以及 Kelp DAO 的 2.93 亿美元漏洞利用。对 TrustedVolumes 的攻击是自 5 月初以来的第五起重大利用事件。

比特币支持者哈维尔·米莱当选阿根廷总统

11月19日阿根廷总统选举第二轮投票结束,阿根廷极右翼选举联盟“自由前进党”候选人、国会众议员哈维尔·米莱当选总统。他的极端观点包括炸掉阿根廷央行、全面美元化。他也是比特币的支持者,强调比特币是将资金回归...

Jack Dorsey 创立的 Block 公布第二季度毛利润 18.7 亿美元

Twitter前CEOJackDorsey创立的Block公布第二季度毛利润18.7亿美元,同比增长27%;旗下Square毛利润8.88亿美元,同比增长18%;CashApp毛利润9.68亿美元,同比增长37%。总净收入55亿美元中,有24亿美元来自比特币。...

WLFI 公募解锁将于明日开启,目前已有 164 亿枚公募 WLFI 被激活

据@EmberCN,WLFI公募解锁将于明日开启,目前已有164亿枚公募WLFI被激活,其中预计有33亿枚将解锁流通,按当前约$0.35的价格,流通市值达11.5亿美金。最大的激活地址为@moonmanifest47,其在首轮公募中以1500万USDC...

10 个地址 6 小时内共累计收到 21 万枚 ETH,价值约 8.63 亿美元

据Lookonchain监测,巨鲸正在加速增持以太坊。过去6小时内共有10个钱包地址从Kraken、GalaxyDigitalOTC、BitGo和FalconX转入合计210,452枚ETH(约8.63亿美元)。

美国商品期货交易委员会 (CFTC)本周对一名俄亥俄州男子 Giri 提起民事诉讼

美国商品期货交易委员会(CFTC)本周对一名俄亥俄州男子Giri提起民事诉讼,指控他实施了涉及1200万美元的庞氏骗局。诉讼文件显示他欺诈性地从客户那里索取超过1200万美元和至少10枚比特币,并承诺在没有财务损失风险的...

上一篇:Genesis AI 推出 GENE-26.5 机器人平台,并获得 UStitle05M 融资
下一篇:获取 Q1 2026:尽管印尼监管趋严 分析师仍看涨