
Блокчейн-безопасностная компания Blockaid 6 мая по восточному времени США опубликовала в X, что децентрализованный биржевой агрегатор 1inch подвергается атакам со стороны поставщика ликвидности и маркетмейкера TrustedVolumes. По состоянию на момент выхода заявления Blockaid потери уже составили около 5,87 млн долларов.
Согласно заявлению Blockaid, уязвимость, использованная в ходе атаки, находится в пользовательском контракте RFQ (Request for Quote, запрос котировки) своп-агента, который TrustedVolumes контролирует самостоятельно; при этом она отличается от технических компонентов, задействованных в инциденте 1inch Fusion V1 от 1 марта 2025 года.
Blockaid раскрыла детализацию украденных активов на момент выхода заявления:
WETH (Wrapped Ether): 1 291,16 монет
USDT: 206 282 монеты
WBTC (Wrapped Bitcoin): 16,939 монет
USDC: 1 268 771 монета
Затронутые организации: 1inch, TrustedVolumes и Blockaid
По данным Blockaid, атака 1inch Fusion V1 в марте 2025 года и нынешний инцидент были осуществлены одним и тем же злоумышленником; при этом технические уязвимости, использованные в двух атаках, различаются. Fusion V1 и контракт RFQ-агента свопов TrustedVolumes, ставший целью в этот раз, относятся к независимым компонентам.
По данным статистической платформы по ончейн-аналитике DefiLlama, в апреле 2026 года хакерские атаки и эксплуатация уязвимостей привели к потерям на сумму 635,2 млн долларов, что стало самым высоким показателем потерь за месяц с февраля 2025 года (когда биржа Bybit потеряла почти 1,5 млрд долларов).
Как сообщал The Block, атака на TrustedVolumes является пятым крупным инцидентом по эксплуатации уязвимостей, произошедшим с начала мая 2026 года. Одновременно крупные события включали: Drfit, подвергшийся атаке социальной инженерии на 285 млн долларов, а также взлом Kelp DAO на 293 млн долларов.
Согласно заявлению компании по блокчейн-безопасности Blockaid, опубликованному 6 мая 2026 года по восточному времени США в X, TrustedVolumes подверглась продолжительной атаке; по состоянию на момент выхода заявления потери достигли примерно 5,87 млн долларов. Украденные активы включают WETH, USDT, WBTC и USDC.
Согласно заявлению Blockaid, атака использовала уязвимость в контракте пользовательского RFQ (запрос котировки) своп-агента, которым TrustedVolumes управляет самостоятельно. Контракт развернут в блокчейне Ethereum и относится к иной технической компоненте, чем уязвимость, задействованная в инциденте 1inch Fusion V1 в марте 2025 года.
Согласно заявлению Blockaid, обе атаки были осуществлены одной и той же организацией. В марте 2025 года тот же злоумышленник атаковал контракт 1inch Fusion V1, что привело к потерям порядка 5 млн долларов; в этот раз — повторная атака того же злоумышленника на другой набор контрактных компонентов.
Related News
Финансовый отчет American Bitcoin за 1-й квартал: биткоин-резервы выросли до 7 021 BTC, чистый убыток составил 82 миллиона
Биткоин снизился до 81 тыс. долларов, чиновники ФРС не исключают возможность «повторного повышения ставок»
Крипто-кит подал в суд на Coinbase, обвинив биржу в отказе вернуть украденные DAI после того, как средства были заморожены
Уязвимость в коде для удалённого выполнения у майнеров в Bitcoin Core: 43% узлов не обновились
Gate-дайджест (6 мая): убыток Strategy в 1-м квартале составил 12,5 млрд; CFTC планирует ввести меры защиты разработчиков небездепозитных (некастодиальных) программного обеспечения