$5.87 triệu USD khai thác Ethereum tấn công TrustedVolumes khi 1inch phủ nhận bất kỳ vi phạm giao thức nào

Những điểm chính:

  • Blockaid, một công ty an ninh chuỗi khối, đã xác định một vụ khai thác trị giá 5,87 triệu đô la đang diễn ra của TrustedVolumes bằng Ethereum.
  • 1inch tuyên bố rằng cuộc tấn công không ảnh hưởng đến các giao thức, hạ tầng và quỹ của người dùng.
  • Vụ khai thác dường như đến từ cùng một nhà điều hành đứng sau vụ việc Fusion-V1 vào tháng 3 năm 2025, nhưng sử dụng một lỗ hổng khác.

Một vụ việc an ninh DeFi mới đang gây áp lực lên các nhà cung cấp hạ tầng thanh khoản sau khi TrustedVolumes, một nhà tạo lập thị trường độc lập được nhiều giao thức sử dụng, bị khai thác hàng triệu đô la trên Ethereum.

Vụ tấn công lần đầu tiên được cảnh báo bởi công ty an ninh chuỗi khối Blockaid, cho biết vụ khai thác vẫn còn hoạt động trong khi các quỹ tiếp tục di chuyển khỏi hợp đồng resolver bị xâm phạm.

Mục lục

  • TrustedVolumes mất gần 6 triệu đô la trong vụ tấn công Ethereum
  • 1inch phản hồi sau khi tin đồn lan truyền trực tuyến
    • 1inch cho biết TrustedVolumes hoạt động độc lập
  • Rủi ro an ninh DeFi tiếp tục gia tăng

TrustedVolumes mất gần 6 triệu đô la trong vụ tấn công Ethereum

Theo Blockaid, vụ khai thác nhắm vào hợp đồng resolver của TrustedVolumes liên quan đến hạ tầng thực thi hoán đổi RFQ trên Ethereum.

Ví của kẻ tấn công do các nhà nghiên cứu xác định đã thu về khoảng 5,87 triệu đô la tài sản kỹ thuật số, bao gồm khoảng 1.291 WETH, 206.000 USDT, gần 17 WBTC, và hơn 1,26 triệu USDC.

Các nhà nghiên cứu an ninh liên kết vụ khai thác với một proxy hoán đổi RFQ tùy chỉnh do TrustedVolumes kiểm soát chứ không phải hạ tầng cốt lõi của giao thức 1inch.

Địa chỉ của kẻ khai thác cũng liên quan đến vụ Fusion V1 tháng 3 năm 2025 đã từng ảnh hưởng đến hệ thống thực thi thanh khoản trong hệ sinh thái 1inch rộng lớn hơn. Tuy nhiên, Blockaid nhấn mạnh rằng vụ khai thác mới nhất này liên quan đến một lỗ hổng riêng biệt.

Đọc thêm: $7.6M vụ khai thác DeFi gây chấn động Rhea Finance khi hacker thao túng các pool trong vòng vài giờ

## 1inch phản hồi sau khi tin đồn lan truyền trực tuyến

Ngay sau khi các báo cáo lan truyền trên các nền tảng mạng xã hội crypto, 1inch đã phát hành một tuyên bố công khai làm rõ rằng các giao thức của 1inch không liên quan gì, và do đó họ không chịu thiệt hại đáng kể nào.

Công ty cho biết không có gì trong 1inch hoặc bất kỳ giao thức chính thức nào của 1inch bị xâm phạm. Nó cũng khẳng định rằng không có ảnh hưởng nào đến quỹ người dùng, hệ thống backend hoặc hạ tầng.

1inch cho biết TrustedVolumes hoạt động độc lập

1inch giải thích rằng TrustedVolumes hoạt động như một nhà cung cấp thanh khoản độc lập được sử dụng trên nhiều nền tảng DeFi và không độc quyền trong hệ sinh thái 1inch. Giao thức còn bổ sung rằng họ đang tích cực theo dõi tình hình và hợp tác với các nhóm an ninh liên quan khi cần thiết.

Sự làm rõ này trở nên quan trọng sau các báo cáo ban đầu không chính xác ám chỉ một vi phạm trực tiếp ở cấp độ giao thức tại 1inch. Thông tin cập nhật này đã giúp quá trình giao dịch và cung cấp thanh khoản trên nền tảng trở nên trơn tru hơn, cho phép các nhà giao dịch dễ dàng điều hướng và tránh nhầm lẫn.

Rủi ro an ninh DeFi tiếp tục gia tăng

Sau vụ tấn công này, còn nhiều vụ hack DeFi nghiêm trọng khác trong năm nay, với hacker chủ yếu nhắm vào hệ thống định tuyến thanh khoản, hạ tầng hoán đổi và các lớp thực thi thay vì chỉ tấn công hợp đồng thông minh.

Các công ty an ninh đã cảnh báo rằng kiến trúc DeFi hiện đại đã trở nên phức tạp hơn nhiều vì các giao thức giờ đây dựa vào các bộ tổng hợp, động cơ RFQ, hệ thống định tuyến ngoài chuỗi và tích hợp thanh khoản của bên thứ ba.

Dữ liệu từ DefiLlama trước đó cho thấy các vụ khai thác tiền điện tử đã tăng mạnh trong những tháng gần đây, với hàng trăm triệu đô la bị mất trên các giao thức DeFi và nhà cung cấp hạ tầng.

Vụ việc của TrustedVolumes đã được xem như một lời nhắc nhở lớn khác rằng hạ tầng thanh khoản và hệ thống định tuyến vẫn là những khu vực dễ bị tổn thương nhất trong tài chính phi tập trung.

Đọc thêm: $290M KelpDAO Hack SỐC: LayerZero Chỉ ra Lỗ hổng Nghiêm trọng của DVN, Lazarus Được cho là thủ phạm

ETH-2,65%
1INCH-1,27%
WBTC-1,85%
USDC-0,01%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim