ULTIME NOTIZIE
SELEZIONATO PER TE

$6,7M drenati dal market maker di 1inch TrustedVolumes in un nuovo furto DeFi

DiFlorence MuchaiFlorence Muchai 3 min di lettura
$6,7M drenati dal market maker di 1inch TrustedVolumes in un nuovo furto DeFi.
  • Il provider di liquidità e market maker di 1inch, TrustedVolumes, è stato hackerato, con $6,7 milioni drenati.
  • TrustedVolumes ha confermato l'attacco e sta valutando un bug bounty.
  • Gli attacchi crypto di maggio 2026 hanno già drenato circa $8,23 milioni dagli investitori crypto.

Il provider di liquidità e market maker di 1inch TrustedVolumes è caduto vittima di un exploit in corso sulla rete Ethereum. Ad oggi, sono stati drenati circa $6,7 milioni in asset avvolto e stablecoin. 

Secondo l'azienda di sicurezza Blockaid, l'hack si è verificato il 7 maggio 2026, attraverso il quale è stato portato a termine un attacco complesso contro il contratto resolver del progetto. L'importo esatto dei token drenati includeva WETH, USDT, WBTC e USDC.

Cosa è successo nell'exploit di TrustedVolumes on-chain?

Secondo i sistemi di rilevamento di Blockaid, l'attacco ha colpito il contratto resolver di TrustedVolumes all'indirizzo 0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31.

Il wallet dell'exploiter 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100 ha eseguito la transazione principale.

Come precedentemente dichiarato da Blockaid e confermato su Etherscan, i $5,87 milioni di token drenati consistevano in 1.291,16 WETH, 206.282 USDT, 16,939 WBTC e 1.268.771 USDC.

Ad oggi, TrustedVolumes ha confermato l'hack, che ora supera i $6,7M rispetto ai precedenti $5,87M segnalati. L'entità sta valutando un bug bounty.

PeckShieldAlert ha ulteriormente rivelato che l'hacker ha aggregato tutti gli asset drenati in 2.513 ETH tramite swap interni utilizzando un proxy personalizzato. 

$6,7M drenati dal market maker di 1inch TrustedVolumes in un nuovo furto DeFi.
Tracciamento dei fondi hackerati come riportato da PeckShieldAlert.

La vulnerabilità in questione ha sfruttato un proxy di swap RFQ (request-for-quote) personalizzato controllato da TrustedVolumes all'indirizzo 0xeEeEEe53033F7227d488ae83a.

Per gli analisti blockchain, il collegamento tra i due eventi è stato facile da stabilire; sembra che lo stesso hacker che ha portato a termine l'hack di marzo 2025 su 1inch Fusion V1, ottenendo circa $5 milioni, sia dietro questo ultimo attacco. 

Blockaid segnala che la vulnerabilità sfruttata in questo caso è completamente diversa da quella sfruttata durante l'incidente precedente, prendendo di mira il sistema RFQ unico dell'azienda piuttosto che la codebase Fusion V1.

Ad oggi, TrustedVolumes ha confermato l'hack, che ora supera i $6,7M rispetto ai precedenti $5,87M segnalati. L'entità sta valutando un bug bounty.

Gli hacker hanno drenato circa $8.23M dagli investitori a maggio 2026

L'ultima violazione su TrustedVolumes è la quinta importante violazione DeFi in pochi giorni a maggio 2026. Gli strumenti di monitoraggio della sicurezza hanno già rilevato cinque gravi violazioni, per una perdita totale superiore a $8 milioni.

I casi sopra menzionati che coinvolgono Ethereum, bridge cross-chain e exchange decentralizzati mostrano ora una tendenza allarmante: il furto senza precedenti di $625-$635 milioni di aprile in 28-30 attacchi. 

Il 1 maggio, Sharwa.Finance è stato segnalato come la prima vittima. La manipolazione del prezzo dell'oracle nella logica del protocollo ha portato gli attaccanti a drenare $32.850 dalla piattaforma. Lo stesso giorno, Bisq, una delle piattaforme di scambio peer-to-peer decentralizzate più antiche, è stata attaccata utilizzando l'exploit del client Bisq V1, causando una perdita di $858.000 in fondi.

Come riportato da Cryptopolitan, uno dei contributor del progetto, Henrik Jannsen, ha pubblicato un piano completo per il rimborso su GitHub, sottolineando l'obiettivo di fornire un "rimborso rapido e completo con il minimo attrito possibile". Nel processo, le vittime potranno optare per un risarcimento principalmente in Bitcoin, con BSQ come opzione secondaria.

Gli attacchi si sono intensificati a metà settimana. Prima, il 4 maggio, un attacco flash loan al protocollo SmartCredit ha estratto $72.000 attraverso l'uso malevolo del meccanismo di prestito. 

$6,7M drenati dal market maker di 1inch TrustedVolumes in un nuovo furto DeFi.
Ekubo, SmartCredit, Sharwa.Finance e Bisq: voci di hack a maggio 2026. Fonte: Database Hacks di DeFiLlama.

In secondo luogo, il protocollo Ekubo focalizzato sulla liquidità ha perso $1,4 milioni (17 WBTC) a causa di una vulnerabilità di controllo degli accessi impropria nel suo modulo router il 5 maggio. Secondo i dati on-chain, l'attaccante ha eseguito 85 transazioni rapide, incanalando i fondi rubati attraverso piattaforme DeFi collegate tramite Velora prima di convertire parte di essi in USDC, DAI ed ETH.

Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti basati sulle informazioni presenti in questa pagina. Si raccomanda vivamente di effettuare ricerche autonome e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Florence Muchai

Florence Muchai

Florence si occupa di notizie relative a criptovalute, gaming, tecnologia e AI da oltre 6 anni. I suoi studi in Informatica presso l'Università Meru di Scienze e Tecnologia e in Gestione delle Emergenze e Diplomazia Internazionale presso il MMUST le hanno fornito eccellenti competenze linguistiche, osservative e tecniche. Florence ha lavorato al VAP Group e come editor per diverse testate specializzate in criptovalute.

ALTRE NOTIZIE …