📌 Sejumlah $ 6.7 juta telah ditarik dari pembuat pasar 1 inci TrustedVolumes menyusul peretasan DeFi baru-baru ini.
– $ 67 juta telah dideklasifikasi dari pembuat pasar 1 inci TrustedVolumes menyusul insiden baru di ruang DeFi.
Podailinquidit dan postrealisor TrustedVolumes menjadi target penyusupan peretas yang mengakibatkan pencurian $ 6.7 juta.
Perwakilan dari TrustedVolumes telah mengakui kompromi tersebut dan sedang menjajaki kemungkinan pembayaran untuk kerentanan tersebut.
Pembajakan kripto pada Mei 2026 telah mengakibatkan hilangnya sekitar $8,23 juta dari pelaku pasar kripto.
Salah satu penyedia pool likuiditas dan pembuat pasar yang beroperasi di ekosistem 1 inci, TrustedVolumes, telah terkena dampak eksploitasi yang sedang berlangsung di jaringan Ethereum. Hingga saat ini, sekitar $6,7 juta telah ditarik dalam bentuk aset terbungkus dan stablecoin.
Menurut informasi dari perusahaan keamanan Blockaid, insiden tersebut terjadi pada 7 Mei 2026, ketika serangan multi-tahap diluncurkan terhadap penyelesaian kontrak (resolver) proyek. Komposisi yang tepat dari token yang ditarik termasuk WETH, USDT, WBTC, dan USDC.
Apa yang sebenarnya terjadi selama eksploitasi TrustedVolumes di blockchain?
Menurut sistem pemantauan Blockaid, kontrak penyelesai TrustedVolumes di alamat hex 0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31 terkena.
Dompet penyerang 0xC3EBDDdEa4f69df717a8f5c89e7cF20C1c0389100 memulai transaksi awal.
Seperti yang dilaporkan sebelumnya di ruang blockchain dan dikonfirmasi melalui Etherscan, $ 5,87 juta token yang disita terdiri dari 1.291,16 WETH, 206.282 USDT, 16.939 WBTC, dan 1.268.771 USDC.
TrustedVolumes saat ini sedang mengkonfirmasi peretasan tersebut, yang sekarang bernilai $ 6,7 juta dibandingkan dengan nilai awal $ 5,87 juta. Perusahaan sedang mempertimbangkan opsi bug bounty.
Kami baru-baru ini melihat adanya gangguan yang tidak sah.
Lokasi dana yang digelapkan saat ini adalah sebagai berikut: PeckShieldAlert juga melaporkan bahwa peretas menggabungkan semua dana yang ditarik menjadi 2,513 ETH melalui pertukaran internal menggunakan proxy khusus.
Lintasan dana yang dicuri, menurut PeckShieldAlert.
Kerentanan dieksploitasi melalui proxy swap RFQ khusus yang dikendalikan oleh TrustedVolumes di 0xeEeEEe53033F7227d488ae83a.
Bagi para ahli analisis blockchain, hubungan antara kedua insiden ini jelas: entitas yang sama yang melakukan peretasan Fusion V1 1 inci pada Maret 2025, yang menyebabkan kerugian sekitar $ 5 juta, tampaknya berada di balik serangan terbaru ini.