Эксплойт TrustedVolumes привёл к потере почти $6 млн. Среди украденных активов оказались 1,291 WETH, 206,282 USDT, 16,939 WBTC и 1 268,771 USDC.
Атака затронула пользовательский прокси-сервер для свопов RFQ, контролируемый TrustedVolumes, а не стандартный пользовательский маршрут свопов.
По данным Blockaid, за инцидентом стоит тот же злоумышленник, который в марте 2025 года взломал 1inch Fusion V1. Однако, по информации компании, в последнем случае использовалась другая уязвимость, связанная с пользовательским прокси-сервером TrustedVolumes для обмена запросами на поставку.
Судя по всему, инцидент затронул не всех пользователей 1inch. Согласно имеющимся данным, проблема возникла в собственном резолвере TrustedVolumes и прокси-сервере RFQ.
Читать на happycoin.club