trustedvolumes-confirms-6-7-million-exploit-seeks-constructive-talks-with-hacker
Kinumpirma ng TrustedVolumes ang $6.7 milyong pag-atake, naghahangad ng “konstruktibong” pag-uusap sa hacker
Kumpirmadong nagnakaw ng humigit-kumulang $6.7 milyon ang TrustedVolumes na may kaugnayan sa isang custom RFQ swap proxy sa ilalim ng kanilang kontrol, hindi sa mga karaniwang ruta ng pag-aaggregrate ng 1inch. Ayon sa Blockaid at iba pang mga kumpanya ng seguridad, humigit-kumulang $5.87 milyon ang na-drain mula sa Ethereum resolver ng TrustedVolumes, at may ebidensyang nag-uugnay sa tagapag-exploit sa March 2025 na 1inch Fusion v1 hack laban sa parehong market maker. Bukas ang koponan sa “constructive communication” sa attacker at umaasa na gawing bounty-style na “white hat” na resolusyon ang insidente, na sumasalamin sa mga naunang 1inch‑adjacent na mga exploit kung saan karamihan ng pondo ay naibalik rin.
2026-05-07 Pinagmulan:crypto.news

Kinumpirma ng TrustedVolumes na sila ay na-hack para sa humigit-kumulang $6.7 milyon at sinabi nitong handa silang makipag-negosasyon para sa isang bounty at “mutually acceptable solution” sa umaatake.

Buod
  • Kinumpirma ng TrustedVolumes ang isang humigit-kumulang $6.7 milyong exploit na konektado sa isang custom na RFQ swap proxy na nasa kontrol nito, at hindi sa standard na aggregation routes ng 1inch.
  • Sinabi ng Blockaid at iba pang security firms na humigit-kumulang $5.87 milyon ang naubos mula sa Ethereum resolver ng TrustedVolumes, at may ebidensya na nag-uugnay sa exploiter sa Marso 2025 1inch Fusion v1 hack laban sa parehong market maker.
  • Ang team ay “bukas sa nakabubuting komunikasyon” sa umaatake at umaasang maging isang bounty-style na “white hat” resolution ang insidente, na kahawig ng mga nakaraang 1inch‑adjacent exploits kung saan karamihan sa mga pondo ay kalaunang naibalik.

Sa isang post sa X, sinabi ng 1inch‑linked liquidity provider na ang mga ninakaw na pondo ay kasalukuyang nakaparada sa tatlong address na naglalaman ng humigit-kumulang $3 milyon, $3 milyon, at $700,000 sa mga asset, ayon sa pagkakasunod, at sila ay “bukas sa nakabubuting komunikasyon” tungkol sa isang vulnerability bounty at posibleng pagbabalik ng mga pondo. Ang pagbubunyag ay kasunod ng naunang on‑chain alerts mula sa security firms na nagpapahiwatig na halos $6 milyon na ang naubos mula sa Ethereum resolver contract ng protocol.

Ayon sa blockchain security company na Blockaid, na binanggit sa maraming insident report, ang pag-atake ay nag-target ng isang custom request‑for‑quote (RFQ) swap proxy na kontrolado ng TrustedVolumes sa halip na isang standard na 1inch route. Isang pagsusuri sa crypto.news ang nagsabi na humigit-kumulang $5.87 milyon ang nakuha mula sa resolver ng TrustedVolumes, kabilang ang 1,291.16 WETH, 206,282 USDT, 16.939 WBTC, at 1,268,771 USDC, at lumilitaw na ang address ng exploiter ay ang parehong aktor sa likod ng Marso 2025 1inch Fusion v1 hack.

Ang pinakabagong exploit ay muling tumama sa imprastraktura na konektado sa 1inch nang hindi direktang nakompromiso ang mga end user, na kahawig ng insidente ng Fusion noong nakaraang taon kung saan ang isang luma nang resolver contract ay inabuso upang maubos ang pondo mula sa isang third‑party market maker—TrustedVolumes—bago muling i-deploy ang router. Sa isang pahayag na buod ng PANews, idiniin ng 1inch na ang mga core aggregation contracts nito ay hindi apektado at ang vulnerability ay nasa custom RFQ proxy design ng TrustedVolumes.

Ang pampublikong alok ng TrustedVolumes na makipag-ugnayan sa umaatake ay sumasalamin sa isang pamilyar nang pattern sa DeFi, kung saan sinusubukan ng mga team na gawing “white hat” na kaganapan ang mga live exploit sa pamamagitan ng pagbibigay ng bug bounties at informal immunity. Sa ilang kaso noong 2023–2025, kabilang ang orihinal na 1inch Fusion hack, ang mga negosasyon ay humantong sa pagbabalik ng karamihan sa mga pondo pagkatapos matukoy o masukol ang exploiter, tulad ng detalyado sa isang hiwalay na crypto.news report tungkol sa episode na iyon.

Kung tatanggapin ng TrustedVolumes attacker ang imbitasyon ay magiging kritikal para sa mga user at counterparties. Kung magtagumpay ang usapan, malaking bahagi ng humigit-kumulang $6.7 milyon ay maaaring bumalik sa protocol, na maglilimita sa contagion at makakatulong na maibalik ang tiwala sa 1inch‑adjacent liquidity routes. Kung hindi sila magtagumpay, ang insidente ay magpapatibay sa isang mas malawak na trend na sinusubaybayan ng crypto.news sa iba pang coverage at analysis: ang mga sopistikadong aktor ay lalong nagta-target ng mga custom proxies at privileged contracts na nasa likod lamang ng mga pamilyar na DeFi front ends, sinasamantala ang kumplikasyon na hindi nakikita ng karamihan sa mga retail trader.