
Un atacator TrustedVolumes a returnat 1.122 ETH, în valoare de aproximativ 2 milioane de dolari, păstrând în același timp alte 2 milioane de dolari ca o recompensă auto-declarată.
Conform monitorizării Com Feed, transferul Ethereum reprezintă o recuperare parțială în urma exploit-ului din mai, care a golit inițial aproximativ 5,87 milioane de dolari dintr-un contract controlat de furnizorul de lichiditate. Atacatorul a reținut aproximativ aceeași sumă în dolari ca și fondurile returnate, etichetând-o drept recompensă.
La momentul redactării, TrustedVolumes nu confirmase oficial că a acceptat termenii recompensei atacatorului.
TrustedVolumes a dezvăluit în mai că pierderea totală a atins aproximativ 6,7 milioane de dolari, depășind estimarea inițială raportată de cercetătorii în securitate. Compania a declarat la acel moment că activele furate erau deținute în trei adrese care conțineau aproximativ 3 milioane de dolari, 3 milioane de dolari și 700.000 de dolari.
Încercând să recupereze activele, TrustedVolumes a oferit să discute o recompensă pentru vulnerabilitate și ceea ce a numit o soluție reciproc acceptabilă. Furnizorul de lichiditate a invitat, de asemenea, atacatorul să înceapă o comunicare constructivă, deși declarația sa nu a specificat o rată propusă pentru recompensă.
Înainte ca tokenurile furate să fie consolidate, Blockaid a identificat 1.291,16 WETH, 206.282 USDT, 16.939 WBTC și 1,27 milioane USDC printre activele golite. PeckShield a raportat ulterior că atacatorul a schimbat tokenurile și a strâns veniturile în aproximativ 2.513 ETH.
Cele 1.122 ETH returnate valorau aproximativ 2 milioane de dolari la momentul redactării, în timp ce Com Feed a evaluat recompensa reținută de atacator la o sumă similară. Valoarea totală în dolari este mai mică decât pierderea inițială, deoarece ETH a scăzut de la exploit-ul din mai, când activele furate au fost convertite în criptomoneda.
Așa cum a raportat anterior crypto.news, Blockaid a urmărit atacul din 7 mai până la un proxy de swap personalizat de tip "request-for-quote" (RFQ) operat de TrustedVolumes. Conform firmei de securitate, atacatorul a vizat configurația resolver-ului Ethereum a companiei, mai degrabă decât o rută obișnuită de swap 1inch.
TrustedVolumes a utilizat sistemul RFQ pentru a cota prețurile tokenurilor și a finaliza tranzacții semnate din inventarul său. Verichains a descoperit că o funcție publică nu avea controale de acces, permițând atacatorului să înregistreze o adresă ca semnatar de ordine aprobat și să creeze tranzacții care păreau valide pentru proxy.
În timpul aceleiași tranzacții, atacatorul a direcționat proxy-ul să extragă WETH, WBTC, USDT și USDC din seiful de inventar TrustedVolumes. Verichains a identificat, de asemenea, o nepotrivire între adresa verificată pentru autorizare și adresa care furniza tokenurile, în timp ce protecția defectuoasă împotriva atacurilor de tip replay nu a înregistrat corect ordinele.
Deși formatorul de piață afectat a furnizat lichiditate prin 1inch, atacul nu a compromis contractele de agregare de bază ale 1inch sau rutele standard ale utilizatorilor, conform relatării 1inch despre incident. Blockaid a legat portofelul de exploit-ul Fusion V1 din martie 2025, dar a raportat că atacul din mai a folosit o altă vulnerabilitate legată de proxy-ul personalizat al TrustedVolumes.








