DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

6,7 millions de dollars vidés du market maker 1inch TrustedVolumes dans un nouveau vol DeFi

ParFlorence MuchaiFlorence Muchai 3 min de lecture
6,7 millions de dollars vidés du market maker 1inch TrustedVolumes dans un nouveau vol DeFi.
  • Le fournisseur de liquidités et market maker 1inch, TrustedVolumes, a été piraté, avec 6,7 millions de dollars vidés.
  • TrustedVolumes a confirmé le piratage et envisage un programme de prime pour les failles de sécurité.
  • Les cyberattaques sur les cryptomonnaies en mai 2026 ont déjà entraîné la perte d'environ 8,23 millions de dollars pour les investisseurs.

Le fournisseur de liquidités et market maker 1inch, TrustedVolumes, a été victime d'une exploitation continue sur le réseau Ethereum. À l'heure actuelle, environ 6,7 millions de dollars ont été vidés en actifs enveloppés et stablecoins. 

Selon la société de sécurité Blockaid, le piratage a eu lieu le 7 mai 2026, au cours duquel une attaque complexe a été menée contre le contrat résolveur du projet. Le montant exact des tokens vidés comprenait WETH, USDT, WBTC et USDC.

Que s'est-il passé dans l'exploitation de TrustedVolumes on-chain ?

Selon les systèmes de détection de Blockaid, l'attaque a touché le contrat résolveur de TrustedVolumes à l'adresse 0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31.

Le portefeuille de l'exploiteur 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100 a exécuté la transaction principale.

Comme précédemment déclaré par Blockaid et confirmé sur Etherscan, les 5,87 millions de dollars de tokens vidés se composaient de 1 291,16 WETH, 206 282 USDT, 16,939 WBTC et 1 268 771 USDC.

À l'heure actuelle, TrustedVolumes a confirmé le piratage, qui s'établit désormais à plus de 6,7 millions de dollars par rapport aux 5,87 millions de dollars précédemment signalés. L'entité envisage une prime pour la découverte de bugs.

PeckShieldAlert a également divulgué que le pirate a agrégé tous les actifs vidés en 2 513 ETH via des échanges internes en utilisant un proxy personnalisé. 

6,7 millions de dollars vidés du market maker 1inch TrustedVolumes dans un nouveau vol DeFi.
Trace des fonds piratés telle que rapportée par PeckShieldAlert.

La vulnérabilité en question a exploité un proxy d'échange RFQ (request-for-quote) personnalisé contrôlé par TrustedVolumes à l'adresse 0xeEeEEe53033F7227d488ae83a.

Pour les analystes blockchain, le lien entre les deux événements était facile à établir ; il semble que le même pirate qui a mené à bien le piratage de mars 2025 sur 1inch Fusion V1, lui rapportant environ 5 millions de dollars, soit derrière cette dernière attaque. 

Blockaid rapporte que la faille exploitée dans ce cas est complètement différente de celle exploitée lors de l'incident précédent, ciblant le système RFQ unique de l'entreprise plutôt que la base de code Fusion V1.

À l'heure actuelle, TrustedVolumes a confirmé le piratage, qui s'établit désormais à plus de 6,7 millions de dollars par rapport aux 5,87 millions de dollars précédemment signalés. L'entité envisage une prime pour la découverte de bugs.

Les pirates ont vidé environ $8.23M des investisseurs en mai 2026

La dernière brèche sur TrustedVolumes est la cinquième brèche majeure DeFi en quelques jours seulement en mai 2026. Les outils de surveillance de la sécurité ont déjà détecté cinq brèches majeures, totalisant une perte supérieure à 8 millions de dollars.

Les cas ci-dessus impliquant Ethereum, les ponts inter-chaînes et les échanges décentralisés montrent désormais une tendance inquiétante : le mois d'avril a connu un vol sans précédent de 625 à 635 millions de dollars dans 28 à 30 attaques. 

Le 1er mai, Sharwa.Finance a été signalé comme la première victime. La manipulation des prix par l'oracle dans la logique du protocole a conduit les attaquants à vider 32 850 dollars de la plateforme. Le même jour, Bisq, l'une des plus anciennes plateformes d'échange pair-à-pair décentralisées, a été attaquée en utilisant l'exploitation du client Bisq V1, entraînant une perte de 858 000 dollars de fonds.

Comme l'a rapporté Cryptopolitan, l'un des contributeurs du projet, Henrik Jannsen, a publié un plan complet de remboursement sur GitHub, soulignant l'objectif de fournir un « remboursement rapide et intégral avec le moins de friction possible ». Dans le processus, les victimes pourront opter pour une compensation principalement en Bitcoin, BSQ étant l'option secondaire.

Les attaques se sont intensifiées au milieu de la semaine. Tout d'abord, le 4 mai, une attaque par prêt flash sur le protocole SmartCredit a extrait 72 000 dollars par une utilisation malveillante du mécanisme d'emprunt. 

6,7 millions de dollars vidés du market maker 1inch TrustedVolumes dans un nouveau vol DeFi.
Entrées de piratage pour Ekubo, SmartCredit, Sharwa.Finance et Bisq en mai 2026. Source : Base de données des piratages DeFiLlama.

Deuxièmement, le protocole Ekubo axé sur la liquidité a perdu 1,4 million de dollars (17 WBTC) en raison d'une vulnérabilité de contrôle d'accès incorrecte dans son module de routeur le 5 mai. Selon les données on-chain, l'attaquant a effectué 85 transactions rapides, canalisant les fonds volés à travers des plateformes DeFi connectées via Velora avant d'échanger une partie de ceux-ci contre USDC, DAI et ETH.

Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.

Avertissement. Les informations fournies ne constituent pas des conseils en matière de trading. Cryptopolitan.com décline toute responsabilité concernant les investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement une recherche indépendante et/ou une consultation avec un professionnel qualifié avant de prendre toute décision d'investissement.

Florence Muchai

Florence Muchai

Florence couvre depuis 6 ans l'actualité crypto, du jeu vidéo, de la technologie et de l'IA. Ses études en informatique à l'Université de sciences et technologies de Meru et sa formation en gestion des catastrophes et en diplomatie internationale à l'MMUST lui ont amplement permis de développer des compétences linguistiques, d'observation et techniques. Florence a travaillé au sein du groupe VAP et en tant qu'éditrice pour plusieurs médias spécialisés dans la crypto.

PLUS D'ACTUALITÉS…