새로운 DeFi 절도 사건에서 1inch 시장 메이커 TrustedVolumes에서 670만 달러가 유출됨

- 1inch 유동성 제공자이자 시장 메이커인 TrustedVolumes가 해킹당해 670만 달러가 유출되었습니다.
- TrustedVolumes 는 해킹 사실을 확인했으며 버그 바운티를 고려 중입니다.
- 2026 년 5 월 현재 암호화폐 해킹으로 투자자들로부터 약 $8.23 백만 달러가 유출되었습니다.
1inch 유동성 제공자이자 시장 메이커인 TrustedVolumes는 이더리움 네트워크에서 진행 중인 악용의 피해자가 되었습니다. 현재까지 약 670만 달러가 래핑된 자산 및 스테이블코인으로 유출되었습니다.
보안 회사 Blockaid의 보고에 따르면, 해킹은 2026년 5월 7일에 발생했으며, 프로젝트의 리졸버 계약을 대상으로 한 복잡한 공격이 수행되었습니다. 유출된 토큰의 정확한 금액에는 WETH, USDT, WBTC 및 USDC가 포함되었습니다.
TrustedVolumes의 온체인 악용 사건에서 무슨 일이 있었나요?
Blockaid의 탐지 시스템에 따르면, 공격은 주소 0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31에 있는 TrustedVolumes의 리졸버 계약에 가해졌습니다.
악용자 지갑 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100이 주요 거래를 실행했습니다.
이전에 Blockaid가 밝히고 Etherscan에서 확인한 바에 따르면, 유출된 토큰 587만 달러는 1,291.16 WETH, 206,282 USDT, 16.939 WBTC 및 1,268,771 USDC로 구성되었습니다.
현재 TrustedVolumes 은 해킹을 확인했으며, 이는 이전에 보고된 587만 달러에서 670만 달러 이상으로 증가했습니다. 해당 기관은 버그 바운티를 고려하고 있습니다.
🚨 우리는 최근 악용당했습니다.
— TrustedVolumes (@trustedvolumes) 5월 7, 2026
현재 도난 자금의 주소는 다음과 같습니다.
[https://t.co/Uffg1StIhA](https://t.co/Uffg1StIhA) — 약 $3M
[https://t.co/gUCDHwOOTC](https://t.co/gUCDHwOOTC) — 약 $3M
[https://t.co/68Lu7Bq0MJ]
[https://t.co/68Lu7Bq0MJ] —…
PeckShieldAlert는 해커가 커스텀 프록시를 사용하여 내부 스왑을 통해 모든 유출된 자산을 2,513 ETH로 집계했다고 추가로 공유했습니다.

문제의 취약성은 주소 0xeEeEEe53033F7227d488ae83a에 있는 TrustedVolumes가 제어하는 커스텀 RFQ(요청-견적) 스왑 프록시를 악용했습니다.
블록체인 분석가들에게 두 사건 간의 연결은 쉽게 파악되었습니다. 2025년 3월 1inch Fusion V1 해킹(약 500만 달러 획득)을 저지른 동일한 해커가 이번 최신 공격의 배후인 것으로 보입니다.
Blockaid는 이 사례에서 활용된 결함이 이전 사건 동안 악용된 것과 완전히 다르며, Fusion V1 코드베이스가 아닌 회사의 고유한 RFQ 시스템을 대상으로 한다고 보고했습니다.
현재 TrustedVolumes는 해킹을 확인했으며, 이는 이전에 보고된 587만 달러에서 670만 달러 이상으로 증가했습니다. 해당 기관은 버그 바운티를 고려하고 있습니다.
해커들은 5월 2026에 투자자로부터 약 $8.23M을 유출했습니다
TrustedVolumes의 최신 침해는 2026년 5월 초短短한 기간 내에 발생한 다섯 번째 주요 DeFi 침해 사건입니다. 보안 모니터링 도구는 이미 총 손실이 800만 달러를 초과하는 5건의 주요 침해를 감지했습니다.
이더리움, 크로스체인 브리지 및 탈중앙화 거래소와 관련된 위의 사례들은 이제 28-30건의 공격으로 인한 4월의 전례 없는 6억 2500만~6억 3500만 달러 도난이라는 우려스러운 추세를 보여줍니다.
5월 1일, Sharwa.Finance가 첫 번째 피해자로 보고되었습니다. 프로토콜 로직의 오라클 가격 조작으로 인해 공격자들이 플랫폼에서 32,850 달러를 유출했습니다. 같은 날, 가장 오래된 탈중앙화 P2P 거래 플랫폼 중 하나인 Bisq가 Bisq V1 클라이언트 악용을 사용하여 공격받아 858,000 달러의 자산을 손실했습니다.
Cryptopolitan의 프로젝트 기여자 중 한 명인 Henrik Jannsen은 GitHub에 포괄적인 보상 계획을 발표했으며, “최소한의 마찰로 빠르고 완전한 보상을 제공”하는 것을 목표로 한다고 강조했습니다. 이 과정에서 피해자는 주로 비트코인으로 보상을 받고, BSQ는 두 번째 옵션으로 선택할 수 있습니다.
공격은 주중 중반에 증가했습니다. 먼저 5월 4일, SmartCredit 프로토콜에 대한 플래시 로운 공격이 차용 메커니즘의 악용을 통해 72,000 달러를 추출했습니다.

둘째, 유동성 중심의 Ekubo 프로토콜은 5월 5일 라우터 모듈의 부적절한 접근 제어 취약성으로 인해 140만 달러(17 WBTC)를 손실했습니다. 온체인 데이터에 따르면, 공격자는 85건의 빠른 거래를 수행하여 탈취한 자금을 Velora를 통해 연결된 DeFi 플랫폼으로 유입한 후 그 중 일부를 USDC, DAI 및 ETH로 스왑했습니다.
암호화폐 뉴스를 단순히 읽는 것을 넘어, 이해하세요. 뉴스레터에 구독하세요. 무료입니다.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com은 이 페이지에 제공된 정보를 기반으로 이루어진 모든 투자에 대해 책임을 지지 않습니다. 어떤 투자 결정을 내리기 전에 독립적인 조사나 자격을 갖춘 전문가와의 상담을 강력히 권장합니다.

플로렌스 무차이
플로렌스는 지난 6년 동안 암호화폐, 게임, 기술 및 AI 뉴스를 다루어 왔습니다. 메루 과학기술대학교에서 컴퓨터학을, MMUST에서 재난 관리 및 국제 외교를 전공하며 언어, 관찰력 및 기술적 역량을 충분히 갖추었습니다. 플로렌스는 VAP 그룹에서 근무했으며 여러 암호화폐 미디어 하우스의 편집자로 활동했습니다.
















