Der Market Maker TrustedVolumes wurde gehackt und erbeutete fast 6 Millionen Dollar.

Der Liquiditätsanbieter TrustedVolumes (1inch) verlor durch einen Hackerangriff fast 6 Millionen US-Dollar. Laut Blockaid traf der Angriff den Router-Smart-Contract des Projekts im Ethereum-Netzwerk.

Zu den gestohlenen Vermögenswerten gehören:

  • 1291 WETH;
  • 206.282 USDT;
  • 16.939 WBTC;
  • 1,2 Millionen USDC.

Experten stellten fest, dass es sich bei dem Exploit um dieselbe Adresse handelt, die im März 2025 eine Schwachstelle im 1inch-Smart-Contract ausnutzte und 5 Millionen US-Dollar abhob. Diesmal lag die Ursache in einem Fehler in einem benutzerdefinierten Proxy-Vertrag für Orderbörsen , der von TrustedVolumes kontrolliert wurde.

Das Projektteam bestätigte den Angriff und veröffentlichte die Wallet-Adressen des Hackers.

„Wir sind offen für einen konstruktiven Dialog über die Bug-Bounty-Regelung und eine für beide Seiten akzeptable Lösung“, schrieben die Entwickler.

DeFi gerät weiterhin unter Beschuss

Der TrustedVolumes-Hack war der fünfte seit Anfang Mai. Laut DefiLlama waren zuvor die Protokolle Bisq, Sharwa.Finance, SmartCredit und Ekubo betroffen. Letzteres erlitt mit 1,4 Millionen US-Dollar den größten Schaden.

Bild

Quelle: DefiLlama.

Der April verzeichnete einen Rekord an Hackerangriffen in der Kryptoindustrie. Experten registrierten 20 Angriffe. Die Gesamtsumme der gestohlenen Gelder belief sich auf 635 Millionen US-Dollar – der höchste Wert seit Februar 2025, als allein die Kryptobörse Bybit fast 1,5 Milliarden US-Dollar verlor.

Zur Erinnerung: Andrew Moss von der Jefferies Bank sagte letzten Monat, dass eine Reihe von Sicherheitslücken im DeFi-Sektor das Interesse von Wall-Street-Unternehmen an der Blockchain-Technologie dämpfen könnte.

Ethereum-Mitbegründer Joseph Lubin glaubt, dass die neue Finanzinfrastruktur lediglich einen schmerzhaften Härtungsprozess durchläuft und Angreifer tatsächlich Schwachstellen in den Protokollen finden.

No votes yet.
Please wait...

Leave a Reply

Your email address will not be published. Required fields are marked *