📌 Сумма в 6,7 млн. долларов была выведена из 1-дюймового маркет-мейкера TrustedVolumes вследствие недавнего DeFi-взлома.
– Деклассифицировано $67 млн. у одного из мейкеров 1inch, компании TrustedVolumes, в результате свежего инцидента в пространстве DeFi.
Подейлинквидит и постреализотор TrustedVolumes стал объектом хакерского вторжения, в результате которого было похищено $6,7 млн.
Представители TrustedVolumes зафиксировали факт компрометации и изучают возможность выплаты за обнаружение уязвимости.
Крипто-кражи в мае 2026 года уже привели к потере около $8,23 млн. у участников крипторынка.
Один из провайдеров пула ликвидности и маркет-мейкер, работающий в экосистеме 1inch, TrustedVolumes, попал под воздействие продолжающейся эксплуатации в сети Ethereum. На текущий момент выведено примерно $6,7 млн. в формах обернутых активов и стейблкоинов.
Согласно информации от охранной фирмы Blockaid, инцидент произошел 7 мая 2026 года, когда была проведена многоступенчатая атака на контракт-разрешитель (resolver) проекта. Точный состав выведенных токенов включает WETH, USDT, WBTC и USDC.
Что именно произошло во время эксплойта TrustedVolumes в блокчейне?
Согласно данным систем мониторинга Blockaid, под удар попал контракт резолвера TrustedVolumes по шестнадцатеричному адресу 0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31.
Кошелек злоумышленника 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100 инициировал первоначальную операцию.
Как ранее сообщалось в блокчейн-пространстве и подтверждено через Etherscan, сумма в $5,87 млн. в изъятых токенах складывалась из 1 291,16 WETH, 206 282 USDT, 16,939 WBTC и 1 268 771 USDC.
TrustedVolumes на данный момент подтверждает факт взлома, который теперь оценивается в $6,7M по сравнению с первоначальными $5,87M. Компания рассматривает опцию баг-баунти.
Мы недавно заметили несанкционированное вмешательство.
Нынешнее местонахождение скоммунизженных средств следующее:
PeckShieldAlert дополнительно доложил, что хакер консолидировал все выведенные фонды в 2 513 ETH посредством внутреннего обмена (свопа) с задействованием пользовательского прокси.
Траектория движения похищенных средств, по данным PeckShieldAlert.
Уязвимость эксплуатировалась через пользовательский RFQ-своп-прокси (запрос котировок), который контролировался TrustedVolumes по адресу 0xeEeEEe53033F7227d488ae83a.
Для экспертов по блокчейн-анализу связь между этими двумя инцидентами очевидна: похоже, что за этой последней атакой стоит тот же субъект, который в марте 2025 года осуществил взлом 1inch Fusion V1, причинив им ущерб около 5 миллионов долларов.