• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

DeFi攻击者从1inch做市商处窃取670万美元

2026-05-07 18:29:24
收藏

1inch流动性提供商与做市商TrustedVolumes已成为以太坊网络持续攻击事件的受害者。截至目前,攻击者已窃取价值约670万美元的封装资产与稳定币。



TrustedVolumes攻击事件链上详情

据安全公司Blockaid披露,此次攻击发生于2026年5月7日,黑客通过复杂手段针对该项目的解析器合约实施了攻击。被盗代币具体包括WETH、USDT、WBTC与USDC。

Blockaid监测系统显示,攻击目标为地址0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31处的TrustedVolumes解析器合约,主交易由黑客钱包0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100执行。经Blockaid初步确认并可通过Etherscan验证,被盗资产价值约587万美元,包含1,291.16枚WETH、206,282枚USDT、16.939枚WBTC及1,268,771枚USDC。

TrustedVolumes目前已确认遭遇攻击,损失金额从最初报告的587万美元升至670万美元以上。该机构正考虑启动漏洞赏金计划。



攻击资金追踪情况

PeckShieldAlert进一步披露,攻击者通过定制代理合约进行内部兑换,将所有被盗资产整合为2,513枚ETH。

此次漏洞利用了由TrustedVolumes控制的定制RFQ(询价)兑换代理合约(地址0xeEeEEe53033F7227d488ae83a)。区块链分析师指出,此次攻击与2025年3月1inch Fusion V1被盗500万美元的事件存在关联,疑似同一黑客团伙所为。

Blockaid强调,本次利用的漏洞与先前事件完全不同,攻击目标为该机构独有的RFQ系统,而非Fusion V1代码库。



2026年5月黑客已盗取约823万美元

TrustedVolumes遭遇的此次攻击是2026年5月短短数日内的第五起重大DeFi安全事件。安全监控工具已监测到五起主要攻击事件,总损失超过800万美元。

上述涉及以太坊、跨链桥与去中心化交易所的案例显示出令人不安的趋势:此前4月份在28至30次攻击中已造成6.25亿至6.35亿美元的空前损失。

5月1日,Sharwa.Finance成为当月首个受害项目。协议逻辑中的预言机价格操纵导致攻击者从平台盗取32,850美元。同日,历史最悠久的去中心化点对点交易平台之一Bisq因客户端漏洞遭受攻击,损失85.8万美元。

当周攻击事件持续发生:5月4日,SmartCredit协议因借贷机制遭恶意利用遭受闪电贷攻击,损失7.2万美元;5月5日,专注流动性的Ekubo协议因路由模块访问控制漏洞损失140万美元(17枚WBTC)。链上数据显示,攻击者通过Velora连接的DeFi平台转移盗取资金,并部分兑换为USDC、DAI和ETH。


免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%