$6.7M drenados del maker de mercado 1inch TrustedVolumes en un nuevo robo de DeFi

- El proveedor de liquidez y maker de mercado de 1inch, TrustedVolumes, ha sido hackeado, con $6.7 millones drenados.
- TrustedVolumes ha confirmado el hackeo y está considerando un programa de recompensas por errores.
- Los hackeos de criptomonedas de mayo de 2026 ya han drenado aproximadamente $8.23 millones de los inversores en criptomonedas.
El proveedor de liquidez y maker de mercado de 1inch TrustedVolumes ha sido víctima de una explotación continua en la red Ethereum. Por el momento, se han drenado aproximadamente $6.7 millones en activos envueltos y stablecoins.
Según la empresa de seguridad Blockaid, el hackeo tuvo lugar el 7 de mayo de 2026, a través del cual se llevó a cabo un ataque complejo contra el contrato resolutor del proyecto. La cantidad exacta de tokens drenados incluía WETH, USDT, WBTC y USDC.
¿Qué sucedió en la explotación de TrustedVolumes on-chain?
Según los sistemas de detección de Blockaid, el ataque golpeó el contrato resolutor de TrustedVolumes en la dirección 0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31.
La billetera explotadora 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100 ejecutó la transacción principal.
Como se indicó anteriormente por Blockaid y confirmado en Etherscan, los $5.87 millones en tokens drenados consistían en 1,291.16 WETH, 206,282 USDT, 16.939 WBTC y 1,268,771 USDC.
Por el momento, TrustedVolumes ha confirmado el hackeo, que ahora se sitúa por encima de $6.7M desde los $5.87M reportados anteriormente. La entidad está considerando una recompensa por errores.
🚨 Fuimos explotados recientemente.
— TrustedVolumes (@trustedvolumes) 19 de may. 7, 2026
Las direcciones que actualmente poseen los fondos robados son:
[https://t.co/Uffg1StIhA](https://t.co/Uffg1StIhA) — aprox. $3M
[https://t.co/gUCDHwOOTC](https://t.co/gUCDHwOOTC) — aprox. $3M
[https://t.co/68Lu7Bq0MJ]
[https://t.co/68Lu7Bq0MJ] —…
PeckShieldAlert reveló además que el hacker agrupó todos los activos drenados en 2,513 ETH mediante intercambios internos utilizando un proxy personalizado.

La vulnerabilidad en cuestión explotó un proxy de intercambio RFQ (solicitud de cotización) personalizado controlado por TrustedVolumes en la dirección 0xeEeEEe53033F7227d488ae83a.
Para los analistas de blockchain, la conexión entre los dos eventos fue fácil de hacer; parece que el mismo hacker que llevó a cabo el hackeo de marzo de 2025 en 1inch Fusion V1, obteniendo alrededor de $5 millones, está detrás de este último ataque.
Blockaid informa que el defecto aprovechado en este caso es completamente diferente al explotado durante el incidente anterior, apuntando al sistema RFQ único de la empresa en lugar de la base de código Fusion V1.
Por el momento, TrustedVolumes ha confirmado el hackeo, que ahora se sitúa por encima de $6.7M desde los $5.87M reportados anteriormente. La entidad está considerando una recompensa por errores.
Los hackers drenaron aproximadamente $8.23M de los inversores en mayo 2026
La última brecha en TrustedVolumes es la quinta gran brecha de DeFi en solo días de mayo de 2026. Las herramientas de monitoreo de seguridad ya han detectado cinco grandes brechas, totalizando una pérdida superior a $8 millones.
Los casos anteriores que involucran Ethereum, puentes cross-chain y exchanges descentralizados ahora muestran una tendencia preocupante: el robo sin precedentes de $625-$635 millones de abril en 28-30 ataques.
El 1 de mayo, se informó que Sharwa.Finance fue la primera víctima. La manipulación de precios de Oracle en la lógica del protocolo llevó a los atacantes a drenar $32,850 de la plataforma. El mismo día, Bisq, una de las plataformas de intercambio peer-to-peer descentralizadas más antiguas, fue atacada utilizando la explotación del cliente Bisq V1, resultando en una pérdida de $858,000 en fondos.
Según lo reportado por Cryptopolitan, uno de los contribuyentes del proyecto, Henrik Jannsen, publicó un plan integral para el reembolso en GitHub, destacando el objetivo de proporcionar un “reembolso rápido y completo con la menor fricción posible”. En el proceso, las víctimas podrán optar por una compensación principalmente en Bitcoin, con BSQ como opción secundaria.
Los ataques aumentaron a mitad de semana. Primero, el 4 de mayo, un ataque de préstamo flash en el protocolo SmartCredit extrajo $72,000 a través del uso malicioso del mecanismo de préstamo.

En segundo lugar, el protocolo Ekubo centrado en la liquidez perdió $1.4 millones (17 WBTC) debido a una vulnerabilidad de control de acceso inadecuada en su módulo de enrutador el 5 de mayo. Según los datos on-chain, el atacante realizó 85 transacciones rápidas, canalizando los fondos robados a través de plataformas DeFi conectadas a través de Velora antes de intercambiar parte de ellos por USDC, DAI y ETH.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
Descargo de responsabilidad. La información proporcionada no constituye asesoramiento financiero. Cryptopolitan.com no asume ninguna responsabilidad por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente y/o consultar con un profesional calificado antes de tomar cualquier decisión de inversión.

Florence Muchai
Florence ha estado cubriendo durante los últimos 6 años noticias sobre criptomonedas, juegos, tecnología e inteligencia artificial. Sus estudios de Ciencias de la Computación en la Universidad de Ciencias y Tecnología de Meru y Gestión de Desastres y Diplomacia Internacional en MMUST la dotan adecuadamente de habilidades lingüísticas, de observación y técnicas. Florence ha trabajado en VAP Group y como editora en varias casas de medios de criptomonedas.
















