1inch 流動性提供商 TrustedVolumes 遭駭:670 萬美元被盜、舊攻擊者重出江湖

鏈新聞abmedia
1INCH-1.01%
WBTC-1.21%
USDC-0.01%

1inch 流動性提供商與 RFQ 訂單解算商 TrustedVolumes 5 月 7 日遭駭、損失約 670 萬美元。The Defiant 報導整理事件:攻擊者透過 TrustedVolumes 自家 RFQ 交易代理合約的公開函式註冊為「授權訂單簽署者」、再用該權限從目標錢包中清空既有授權的代幣。1inch 已對外切割—核心智慧合約、後端系統、用戶持有資金均未被觸及;漏洞位於 TrustedVolumes 自家自訂代理合約。

攻擊路徑:以授權簽署者身分濫用既有 token approvals

本次攻擊的技術細節:

漏洞點:TrustedVolumes 自家 RFQ 交易代理合約的一個公開函式

攻擊路徑:攻擊者呼叫該函式註冊為「授權訂單簽署者」(authorised order signer)

實際提款:取得授權後、利用使用者過去對該代理合約的既有 token approvals、把資金從多個錢包轉走

用戶端:不需要簽署任何新交易、單靠既有授權就被排乾

這個攻擊路徑特別值得關注的是:對用戶而言「沒有新的可疑交易簽署提示」、攻擊完全在合約層發生。這提醒 DeFi 用戶定期 revoke 不再使用的 token approvals、即使對受信任的協議也是如此。

670 萬美元損失構成:四大幣種被一次清空

被盜資產拆解:

1,291.16 顆 WETH

206,282 顆 USDT

16.939 顆 WBTC

1,268,771 顆 USDC

初期 Blockaid 通報顯示損失約 587 萬美元、TrustedVolumes 後續確認金額更新為 670 萬美元—差距來自代幣價值與後續被盜資金的進一步追蹤。

1inch 切割聲明:核心合約未受影響

1inch 對本次事件的官方回應:

1inch 自家智慧合約:未被觸及

1inch 後端系統:未被觸及

1inch 用戶持有資金:未受影響

本次漏洞位於 TrustedVolumes 自家代理合約、不是 1inch 核心基礎設施

這個切割對 DeFi 用戶的實際意義:使用 1inch 主介面進行常規交易的用戶不受本次事件影響;但曾對 TrustedVolumes 代理合約授權過 token approvals 的用戶、即使不是直接使用 1inch、也可能在受影響範圍。安全分析公司 Blockaid 推測本次攻擊者與 2025 年 3 月的 1inch Fusion v1 攻擊事件、可能是同一攻擊者操作。

後續可追蹤的具體事件:TrustedVolumes 釋出懸賞金額(cointelegraph 報導已開出 bounty)、攻擊者錢包資金流向、以及 1inch 是否就 RFQ 解算商生態的安全標準推出新的審計要求。

這篇文章 1inch 流動性提供商 TrustedVolumes 遭駭:670 萬美元被盜、舊攻擊者重出江湖 最早出現於 鏈新聞 ABMedia。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

ZachXBT 針對 LAB 創辦人發布 $10K 獎金,指控其涉嫌市場操縱

區塊鏈偵探 ZachXBT 指控 AI 交易終端項目 LAB 的創辦人 Vova Sadkov 進行市場操縱,並表示將提供 1 萬美元的懸賞,以尋求與其所指控的詐騙相關的資訊,據 The Block 報導。 懸賞細節與指控 ZachXBT 於週四在 X 發文:「$10K bounty

Crypto Frontier1小時前

第十一專案(Project Eleven)執行長警告:價值 23000億億美元的比特幣(Bitcoin)可能面臨量子電腦風險

在邁阿密舉行的 Consensus 會議上,Project Eleven 執行長 Alex Pruden 警告,約有 2.3 萬億美元的比特幣面臨量子運算威脅,並敦促開發者及早採用後量子密碼學簽章。Pruden 強調,比特幣的轉向量子運算將面臨挑戰……

GateNews4小時前

Arbitrum 在 Kelp 爆漏洞復原提案獲得 90.5% 投票者支持後,解凍了以太坊上的 $71M

根據一項由 Aave Labs、Kelp DAO、LayerZero、EtherFi 和 Compound 共同撰寫的提案,Arbitrum 的治理於 5 月 7 日投票表決解凍 30,765 ETH(約 7100 萬美元),該筆資金是在 Kelp DAO 被利用事件後遭凍結。超過 90.5% 的投票權,代表 1.739 億枚 Arbitrum 代幣,支持

GateNews6小時前

$20M 豬屠宰詐騙受害者對花旗銀行提起訴訟

Michael Zidell 在曼哈頓聯邦法院起訴花旗銀行,指控 $20M 在豬肉絞殺詐騙轉帳中(豬肉絞殺詐騙),指稱反洗錢(AML)疏忽且忽視警示。 摘要:本文描述 Michael Zidell 在曼哈頓聯邦法院針對花旗銀行提出的訴訟,指控其疏忽的反洗錢(AML)控制措施使得 2000 萬美元能夠透過與 Carolyn Parker 以及 Guju Inc. 相關聯的帳戶,匯給豬肉絞殺詐騙詐騙集團。文章將此案置於加密詐騙日益猖獗,以及系統性法幣-加密貨幣反洗錢(AML)弱點的背景之中。

Todayq News9小時前

2025 年 8 月加密攻擊損失 $163M ,共 16 起事件 — PeckShield

今年 8 月,密碼貨幣市場在 16 起重大駭客攻擊中損失 1.63 億美元,損失金額最高的是一名個人造成的 9,140 萬美元,而 BtcTurk 損失 5,400 萬美元。 2025 年 8 月的損失比今年 7 月多 15%,7 月的損失為 1.4216 億美元;在 6 月,合計損失

Todayq News9小時前
留言
0/400
暫無留言