1インチのマーケットメーカーの1人である信頼できるボリュームは、4.5ドルでハッキングされました。 1Inch Dexアグリゲーターは、プロトコルの限られた部分のみに影響を与え、ほとんどのトレーダーの凍結につながらなかった疑わしい流出にすぐに気付きました。
1インチの信頼できるボリュームのマーケットメーカーは、450万ドルを和らげたハックの影響を受けました。いくつかの小規模なマーケットメーカーも影響を受けました。合計で0.50万ドルでした。
資金の一部はウェスの形であり、価格が変動するウェスの形であったため、正確な損失は推定するのが困難でした。 Slowmistは、総損失を約500万ドルと見積もっており、そのうち240万ドルがUSDCです。合計2mのUSDCが1回のトランザクションで移動され、2つのアドレスに分割されました。
私たちの分析によると、このインケンスdentドルのUSDCと1276ドルのwethの損失をもたらし、合計500万ドルを超えました。
、いくつかのマーケットメーカーの資金を排出する、エクスプロイトのハブである1インチの和解tracを特定。
ハッカーは、リゾルバースマートコンtracを通じてマーケットメーカーの資金を排出しました
オンチェーンアナリストのChaofan Shouは、 Resolver Smart Con trac Tの問題を特定しました。これは、マーケットメーカーのトレーディングボットと対話しました。ハッカーが間違いを犯した後、ホワイトハット探検家はいくつかの資金を爪で戻そうとしました。ハッカーは誤って1インチに送り返しました。
脆弱性は、現在の溶解性融合V1の実装にのみ存在していましtrac。現在、1inchは改訂版を使用していますが、一部のエコシステム参加者のレガシーリゾルバーを維持しています。イベントの後、同社はバグバウンティプログラム重大な脆弱性のために最大50万ドルの賞金を提供しています
1インチは、すべてのマーケットメーカーが現在、脆弱性なしで更新された決済tracを使用していることを指摘しています。オンチェーンの調査員は、攻撃者が1インチの決済に使用するのではなく、ボットに接続して資金を引き出す能力を活用したことに注目しました。
ハッカーは市場メーカーに電話をかけ、流動性を直接攻撃することができました。マーケットメーカーへの呼びかけは、元の1インチのtrac師をふさぎ、取引ボットに攻撃者に資金を送りました。
1inchマーケットメーカー@trustedVolumes450万ドル以上ハッキングされ、昨日は500万ドルでハッキングされました。
根本的な原因は、1インチがmm con tracの解像度関数を呼び出して、その和解con trac。ほとんどのボットはmsg.sender = setnation… https://t.co/cmo6x5s7vg pic.twitter.com/ksnkp5jpih
- Friedrice(SVM/ACC)(@shoucccc) 2025年3月7日
1インチは、すべての市場メーカーにリゾルバーの詐欺tracにバージョンを更新するために呼びかけましたが、新しいファンドの動きは認められませんでした。エクスプロイトは、通常のユーザーからのアクションを必要とせず、個人の財布に影響を与えていません。
tracに対する最近の攻撃は、 1インチなどの主要なプロトコルであっても、Web3セキュリティが依然として問題であることを示しています。このプラットフォームは、 94.41%のスコアを持ち、最近まで非常に安全であると考えられていました。
Certikの監視にもかかわらず、1inchのすべてのコードが検証および監査されたわけではありません。合計3つのコンtrac、またはプロジェクトのコードの約39%が検証されています。 1inch自体はターゲットではありません。プロトコルのロックされた値は435万ドル
Dexアグリゲーターは7つの異なるチェーンにまたがり、Ethereumは最もアクティブなままです。このプロトコルは、2024年11月と12月の最近のピークの後、料金発電を遅くしました。その後、プロトコルは毎週17万ドルの料金を生み出しました。アクティビティが低下しているにもかかわらず、1インチは小規模Ethereumトレーダーの定番のままです。プロトコルは、毎月549Kのアクティブユーザー。
ハッキング後に影響を受けない1インチトークン
1インチのトークンは、ハックのニュースの影響をほとんど受けておらず、3か月の最低値の近くで約0.23ドルで取引されていました。 1インチ tracks全体的な速度低下市場動向。最も広く使用されているプロトコルに結び付けられたトークンに対する需要は限られています。
2021年の強気市場以来、1インチは小規模なユーザーに切り替えました。ほとんどのユーザーは取引を1,000ドル未満で投稿していますが、取引サイズの中央値はすべてのチェーンに低下しています。
1inchは、クジラやアーリーアダプターの競技場ではなくなりましたが、価値の低いスワップ、時には10ドル未満のユーザーのベースラインを保持します。
Cryptopolitan Academy:2025年にあなたのお金を育てたいですか?今後のWebClassでDeFiでそれを行う方法を学びますあなたのスポットを救ってください