TrustedVolumes victime d’un exploit DeFi de 5,87 M$
TrustedVolumes, fournisseur de liquidité 1inch, a perdu 5,87 M$ lors d’une faille exploitant un contrat vulnérable. Les fonds volés ont été convertis en ETH. L’exploit pourrait être toujours actif.
TrustedVolumes, un fournisseur de liquidité lié à l’agrégateur d’échanges décentralisés 1inch, a subi une faille de sécurité majeure ayant entraîné le vol d’environ 5,87 millions de dollars d’actifs, incluant WETH, USDT, WBTC et USDC. L’attaque a exploité une vulnérabilité dans le contrat resolver sur Ethereum. Cette faille a permis à l’attaquant de s’enregistrer comme signataire d’ordres autorisé et d’effectuer des transferts non autorisés en utilisant les autorisations de tokens déjà existantes. Des sociétés de sécurité blockchain telles que Blockaid, CertiK, SlowMist et PeckShield ont confirmé l’incident et averti que l’exploit pourrait être toujours en cours, suscitant des inquiétudes sur d’autres pertes potentielles. Les fonds volés ont été rapidement convertis en Ethereum puis répartis entre deux adresses. Cet événement souligne les risques persistants dans la DeFi, notamment liés aux autorisations illimitées de tokens et aux failles des smart contracts.