TrustedVolumes sufre exploit DeFi de $5.87M—Fondos a ETH
TrustedVolumes, proveedor de liquidez de 1inch, perdió $5.87M en un ataque que explotó una vulnerabilidad de contrato. El atacante usó aprobaciones existentes y movió los fondos a ETH.
TrustedVolumes, proveedor de liquidez vinculado al agregador DeFi 1inch, sufrió una grave brecha de seguridad que resultó en el robo de aproximadamente $5.87 millones en activos, incluyendo WETH, USDT, WBTC y USDC. El ataque explotó una vulnerabilidad en el contrato resolver en Ethereum, permitiendo al atacante registrarse como firmante autorizado y ejecutar transferencias no autorizadas usando aprobaciones de tokens ya existentes. Firmas de seguridad como Blockaid, CertiK, SlowMist y PeckShield confirmaron el incidente y advirtieron que el exploit podría seguir activo, generando preocupación por posibles pérdidas adicionales. Los fondos robados fueron rápidamente convertidos a Ethereum y divididos entre dos direcciones. Investigaciones sugieren que el atacante podría estar vinculado a un exploit previo de 1inch Fusion V1 en marzo de 2025, aunque la vulnerabilidad actual es distinta. El evento resalta los riesgos persistentes en DeFi, especialmente en torno a aprobaciones ilimitadas y fallos en smart contracts.