最新ニュース
あなたへのおすすめ

1inchのマーケットメーカーTrustedVolumesから670万ドルが流出した新たなDeFi強盗事件

著者Florence MuchaiFlorence Muchai 3分で読了
1inchのマーケットメーカーTrustedVolumesから670万ドルが流出した新たなDeFi強盗事件。
  • 1inchの流動性プロバイダー兼マーケットメーカー、TrustedVolumesがハッキングされ、670万ドルが流出しました。
  • TrustedVolumesはハッキングを確認しており、バグ報奨金制度を検討しています。
  • 2026年5月の暗号通貨ハッキング事件により、投資家から約823万ドルが盗まれています。

1inchの流動性プロバイダー兼マーケットメーカーであるTrustedVolumesは、イーサリアムネットワーク上での継続的なエクスプロイトの被害を受けました。現在までに、ラップドアセットとステーブルコインから約670万ドルが流出しています。 

セキュリティ企業のBlockaidによると、ハッキングは2026年5月7日に発生し、プロジェクトのレゾルバーコントラクトに対して複雑な攻撃が行われました。流出したトークンの正確な金額には、WETH、USDT、WBTC、USDCが含まれていました。

TrustedVolumesのエクスプロイトでオンチェーン上で何が起こったのか?

Blockaidの検出システムによると、攻撃はアドレス0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31にあるTrustedVolumesのレゾルバーコントラクトを襲いました。

攻撃者のウォレット0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100が主要なトランザクションを実行しました。

Blockaidが以前述べ、Etherscanで確認された通り、流出した587万ドルのトークンは、1,291.16 WETH、206,282 USDT、16.939 WBTC、1,268,771 USDCで構成されていました。

現在、TrustedVolumes はハッキングを確認しており、被害額は以前報告された587万ドルから670万ドルを超えています。同社はバグ報奨金制度を検討しています。

PeckShieldAlertはさらに、ハッカーがカスタムプロキシを使用して内部スワッピングを行うことで、流出した資産をすべて2,513 ETHに集約したことを明らかにしました。 

1inchのマーケットメーカーTrustedVolumesから670万ドルが流出した新たなDeFi強盗事件。
PeckShieldAlertが報告したハッキングされた資金の追跡。

問題の脆弱性は、TrustedVolumesがアドレス0xeEeEEe53033F7227d488ae83aで制御するカスタムRFQ(見積もり依頼)スワッププロキシを悪用しました。

ブロックチェーンアナリストにとって、2つのイベント間の関連性は容易に把握できました。2025年3月に1inch Fusion V1から約500万ドルを奪ったハッカーが、今回の最新攻撃の背後にいるようです。 

Blockaidの報告によると、この件で利用された欠陥は、以前のインシデントで悪用されたものとは完全に異なり、Fusion V1のコードベースではなく、同社の独自のRFQ(見積もり依頼)システムを対象としています。

現在、TrustedVolumesはハッキングを確認しており、被害額は以前報告された587万ドルから670万ドルを超えています。同社はバグ報奨金制度を検討しています。

ハッカーは5月2026に投資家から約8.23Mドルを流出させました

TrustedVolumesの最新の侵害は、2026年5月のわずか数日以内に発生した5番目の主要なDeFi侵害です。セキュリティ監視ツールはすでに5つの主要な侵害を検出しており、合計損失は800万ドルを超えています。

イーサリアム、クロスチェーンブリッジ、分散型取引所に関連する上記の事例は、28〜30回の攻撃で前例のない6億2,500万〜6億3,500万ドルが盗まれた4月の動向を示しています。 

5月1日、Sharwa.Financeが最初の被害者であることが報告されました。プロトコルロジックにおけるオラクル価格操作により、攻撃者はプラットフォームから32,850ドルを流出させました。同日、最も古い分散型ピアツーピア取引プラットフォームの一つであるBisqが、Bisq V1クライアントのエクスプロイトを使用して攻撃を受け、85万8,000ドルの資金が損失しました。

Cryptopolitanが報じたところによると、プロジェクトのコントリビューターであるHenrik Jannsenは、GitHub上で包括的な補償計画を公開し、「摩擦を最小限に抑えた迅速かつ完全な補償」を提供する目的を強調しました。このプロセスにより、被害者は主にビットコインで補償を受け、BSQをセカンダリオプションとして選択できるようになります。

攻撃は週の中盤に加速しました。まず5月4日、SmartCreditプロトコルに対するフラッシュローン攻撃により、借用メカニズムの悪用を通じて72,000ドルが抽出されました。 

1inchのマーケットメーカーTrustedVolumesから670万ドルが流出した新たなDeFi強盗事件。
2026年5月のEkubo、SmartCredit、Sharwa.Finance、Bisqのハッキング事例。出典:DeFiLlama Hacks Database。

第二に、流動性重視のEkuboプロトコルは、5月5日にルーターモジュールの不適切なアクセス制御の脆弱性を突かれ、140万ドル(17 WBTC)を損失しました。オンチェーンデータによると、攻撃者は85件の高速トランザクションを実行し、窃盗した資金をVeloraを介して接続されたDeFiプラットフォームに流し込み、その一部をUSDC、DAI、ETHに交換しました。

これをお読みいただいているあなたは、すでに一歩先を行っています。当社のニュースレターでその先を行ってください。

免責事項。 本情報は取引助言ではありません。Cryptopolitan.com は、本ページに記載された情報に基づいて行われた投資に対して一切の責任を負いません。投資判断を下す前に、独自の調査を行うか、資格を有する専門家にご相談することを強く推奨します。

Florence Muchai

Florence Muchai

フローレンスは過去6年間、暗号資産、ゲーム、テクノロジー、AIに関するニュースを報道してきました。メルウ科学技術大学でのコンピュータ学およびMMUSTでの災害管理と国際外交の学習により、言語能力、観察力、技術スキルを十分に備えています。フローレンスはVAPグループで勤務し、複数の暗号資産メディアハウスで編集者として活躍しました。

もっと見る… ニュース