trustedvolumes-confirms-6-7-million-exploit-seeks-constructive-talks-with-hacker
TrustedVolumes تؤكد استغلال بقيمة 6.7 مليون دولار وتسعى لإجراء محادثات "بناءة" مع الهاكر
أكدت TrustedVolumes استغلالًا بقيمة تقارب 6.7 ملايين دولار مرتبط بوكيل تبديل RFQ مخصص تحت سيطرتها، وليس عبر مسارات التجميع القياسية لدى 1inch. ذكر Blockaid وشركات أمنية أخرى أن نحو 5.87 مليون دولار تم سحبها من محلل TrustedVolumes على شبكة إيثيريوم، وترتبط الأدلة بالمخترق الذي نفذ اختراق 1inch Fusion v1 في مارس 2025 ضد نفس صانع السوق. الفريق "منفتح على التواصل البناء" مع المهاجم ويأمل في تحويل الحادث إلى تسوية على شكل مكافأة "القبعة البيضاء"، مما يعيد إلى الأذهان الاختراقات السابقة المرتبطة بـ 1inch حيث تم استرداد معظم الأموال في نهاية المطاف.
2026-05-07 المصدر:crypto.news

أكدت TrustedVolumes أنها تعرضت للاختراق مما أدى إلى خسارة ما يقرب من 6.7 مليون دولار، وتقول إنها مستعدة للتفاوض بشأن مكافأة و"حل مقبول للطرفين" مع المهاجم.

ملخص
  • أكدت TrustedVolumes حدوث استغلال بقيمة تقارب 6.7 مليون دولار مرتبط بوكيل تبادل مخصص لـ RFQ تحت سيطرتها، وليس مسارات التجميع القياسية لـ 1inch.
  • تقول Blockaid وشركات أمنية أخرى إنه تم سحب حوالي 5.87 مليون دولار من محلل TrustedVolumes على إيثيريوم، وتربط الأدلة المستغل باختراق 1inch Fusion v1 الذي حدث في مارس 2025 والذي استهدف نفس صانع السوق.
  • الفريق "منفتح على التواصل البناء" مع المهاجم ويأمل في تحويل الحادث إلى حل "قبعة بيضاء" على غرار المكافأة، مما يعكس عمليات استغلال سابقة مرتبطة بـ 1inch حيث تم استعادة معظم الأموال في نهاية المطاف.

في منشور على X، قال مزود السيولة المرتبط بـ 1inch إن الأموال المسروقة متوقفة حاليًا عبر ثلاثة عناوين تحتوي على حوالي 3 ملايين دولار و 3 ملايين دولار و 700 ألف دولار من الأصول على التوالي، وأنه "منفتح على التواصل البناء" بشأن مكافأة اكتشاف الثغرات الأمنية وإمكانية استعادة الأموال. يأتي هذا الكشف بعد تنبيهات سابقة على السلسلة من شركات الأمن تشير إلى أنه تم سحب ما يقرب من 6 ملايين دولار بالفعل من عقد محلل البروتوكول على إيثيريوم.

وفقًا لشركة أمن البلوك تشين Blockaid، والتي تم الاستشهاد بها في تقارير حوادث متعددة، استهدف الهجوم وكيل تبادل طلب عرض أسعار (RFQ) مخصصًا تتحكم فيه TrustedVolumes بدلاً من مسار 1inch القياسي. لاحظ تحليل على crypto.news أنه تم سحب ما يقرب من 5.87 مليون دولار من محلل TrustedVolumes، بما في ذلك 1,291.16 WETH، و 206,282 USDT، و 16.939 WBTC، و 1,268,771 USDC، وأن عنوان المستغل يبدو أنه نفس الفاعل وراء اختراق 1inch Fusion v1 في مارس 2025.

ضرب الاستغلال الأخير مرة أخرى البنية التحتية المتصلة بـ 1inch دون المساس بالمستخدمين النهائيين مباشرة، مما يعكس حادثة Fusion التي وقعت العام الماضي حيث تم استغلال عقد محلل قديم لسحب الأموال من صانع سوق طرف ثالث—TrustedVolumes—قبل إعادة نشر الموجه (router). في بيان لـ PANews، أكدت 1inch أن عقود التجميع الأساسية الخاصة بها لم تتأثر وأن الثغرة الأمنية تكمن في تصميم وكيل RFQ المخصص لـ TrustedVolumes.

يعكس العرض العام من TrustedVolumes للتواصل مع المهاجم نمطًا أصبح مألوفًا الآن في التمويل اللامركزي (DeFi)، حيث تحاول الفرق تحويل الاستغلالات الحية إلى أحداث "قبعة بيضاء" من خلال تقديم مكافآت اكتشاف الأخطاء وحصانة غير رسمية. في عدة حالات بين عامي 2023 و 2025، بما في ذلك اختراق 1inch Fusion الأصلي، أدت المفاوضات إلى استعادة معظم الأموال بعد تحديد هوية المستغل أو محاصرته، كما هو مفصل في تقرير منفصل على crypto.news حول تلك الواقعة.

سيكون قبول مهاجم TrustedVolumes للدعوة أمرًا بالغ الأهمية للمستخدمين والأطراف المقابلة. إذا نجحت المحادثات، فقد يعود جزء كبير من مبلغ الـ 6.7 مليون دولار تقريبًا إلى البروتوكول، مما يحد من العدوى ويساعد على استعادة بعض الثقة في مسارات السيولة المجاورة لـ 1inch. إذا فشلت، فإن الحادث سيعزز اتجاهًا أوسع تتبعه crypto.news في تغطيتها وتحليلاتها الأخرى: يستهدف الفاعلون المتطورون بشكل متزايد الوكلاء المخصصين والعقود ذات الامتيازات التي تقع خلف الواجهات الأمامية المألوفة لـ DeFi، مستغلين التعقيد الذي لا يراه معظم المتداولين الأفراد.

العملات المشفرة الشائعة
سجل الآن ولا تفوّت أي تحديثات!