TrustedVolumes durch $5,87 Mio. DeFi-Exploit getroffen
TrustedVolumes, ein 1inch-Liquiditätsanbieter, verlor rund 5,87 Mio. USD durch einen Exploit einer Contract-Schwachstelle. Der Angreifer nutzte Token-Freigaben und wandelte die Beute in ETH um.
TrustedVolumes, ein mit dem dezentralen Exchange-Aggregator 1inch verbundener Liquiditätsanbieter, wurde Opfer eines schweren Sicherheitsvorfalls. Dabei wurden Vermögenswerte im Wert von rund 5,87 Millionen US-Dollar entwendet, darunter WETH, USDT, WBTC und USDC. Der Angriff erfolgte über eine Schwachstelle im Resolver-Contract auf Ethereum. Der Angreifer konnte sich als erlaubter Order-Signer registrieren und mit bestehenden Token-Freigaben unautorisierte Transfers durchführen. Die gestohlenen Gelder wurden schnell in Ethereum umgewandelt und auf zwei Wallets verteilt. Blockchain-Sicherheitsfirmen wie Blockaid, CertiK, SlowMist und PeckShield bestätigten den Vorfall und warnten, dass der Exploit weiterhin aktiv sein könnte. Untersuchungen deuten auf eine Verbindung zu einem früheren 1inch-Exploit hin, wobei die aktuelle Schwachstelle jedoch eine andere ist. Das Ereignis verdeutlicht die anhaltenden Risiken im DeFi-Sektor, insbesondere bei unbegrenzten Token-Freigaben und Smart-Contract-Schwächen.