ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

US$ 6,7 milhões drenados do market maker da 1inch TrustedVolumes em um novo roubo DeFi

PorFlorence MuchaiFlorence Muchai 3 min de leitura
US$ 6,7 milhões drenados do market maker da 1inch TrustedVolumes em um novo roubo DeFi.
  • A TrustedVolumes, provedora de liquidez e market maker da 1inch, foi hackeada, com US$ 6,7 milhões drenados.
  • O TrustedVolumes confirmou o hack e está considerando uma recompensa por bug.
  • Os hacks de criptomoedas de maio de 2026 já drenaram aproximadamente $8,23 milhões dos investidores de cripto.

A TrustedVolumes, provedora de liquidez e market maker da 1inch, foi vítima de uma exploração em andamento na rede Ethereum. Até o momento, aproximadamente US$ 6,7 milhões foram drenados em ativos envoltos e stablecoins. 

De acordo com a empresa de segurança Blockaid, o hack ocorreu em 7 de maio de 2026, por meio do qual um ataque complexo foi realizado contra o contrato resolvedor do projeto. A quantidade exata de tokens drenados incluía WETH, USDT, WBTC e USDC.

O que aconteceu na exploração da TrustedVolumes on-chain?

De acordo com os sistemas de detecção da Blockaid, o ataque atingiu o contrato resolvedor da TrustedVolumes no endereço 0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31.

A carteira do explorador 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100 executou a transação principal.

Como anteriormente declarado pela Blockaid e confirmado no Etherscan, os US$ 5,87 milhões em tokens drenados consistiam em 1.291,16 WETH, 206.282 USDT, 16,939 WBTC e 1.268.771 USDC.

Até o momento, a TrustedVolumes confirmou o hack, que agora ultrapassa os US$ 6,7 milhões, em comparação com os US$ 5,87 milhões relatados anteriormente. A entidade está considerando uma recompensa por bugs.

A PeckShieldAlert divulgou ainda que o hacker agregou todos os ativos drenados em 2.513 ETH por meio de trocas internas usando um proxy personalizado. 

US$ 6,7 milhões drenados do market maker da 1inch TrustedVolumes em um novo roubo DeFi.
Rastreamento dos fundos hackeados conforme relatado pela PeckShieldAlert.

A vulnerabilidade em questão explorou um proxy de swap RFQ (solicitação de cotação) personalizado controlado pela TrustedVolumes no endereço 0xeEeEEe53033F7227d488ae83a.

Para analistas de blockchain, a conexão entre os dois eventos foi fácil de fazer; parece que o mesmo hacker que executou o hack de março de 2025 na 1inch Fusion V1, lucrando cerca de US$ 5 milhões, está por trás deste último ataque. 

A Blockaid relata que o falha explorado neste caso é completamente diferente daquele explorado durante o incidente anterior, direcionando-se ao sistema RFQ exclusivo da empresa em vez da base de código Fusion V1.

Até o momento, a TrustedVolumes confirmou o hack, que agora ultrapassa os US$ 6,7 milhões, em comparação com os US$ 5,87 milhões relatados anteriormente. A entidade está considerando uma recompensa por bugs.

Hackers drenaram aproximadamente US$ 8.23M dos investidores em maio 2026

A última violação na TrustedVolumes é a quinta grande violação DeFi em apenas alguns dias de maio de 2026. Ferramentas de monitoramento de segurança já detectaram cinco grandes violações, totalizando uma perda superior a US$ 8 milhões.

Os casos acima envolvendo Ethereum, pontes cross-chain e exchanges descentralizadas agora mostram uma tendência perturbadora: o roubo sem precedentes de abril de US$ 625-635 milhões em 28-30 ataques. 

Em 1º de maio, a Sharwa.Finance foi relatada como a primeira vítima. A manipulação de preços do oracle na lógica do protocolo levou os atacantes a drenar US$ 32.850 da plataforma. No mesmo dia, a Bisq, uma das plataformas de exchange peer-to-peer descentralizadas mais antigas, foi atacada usando a exploração do cliente Bisq V1, resultando em uma perda de US$ 858.000 em fundos.

Conforme relatado pela Cryptopolitan, um dos colaboradores do projeto, Henrik Jannsen, lançou um plano abrangente para reembolso no GitHub, destacando o objetivo de fornecer um "reembolso rápido e completo com o mínimo de atrito possível". No processo, as vítimas poderão optar por compensação principalmente em Bitcoin, com o BSQ sendo a opção secundária.

Os ataques aumentaram no meio da semana. Primeiro, em 4 de maio, um ataque de flash loan no protocolo SmartCredit extraiu US$ 72.000 por meio do uso malicioso do mecanismo de empréstimo. 

US$ 6,7 milhões drenados do market maker da 1inch TrustedVolumes em um novo roubo DeFi.
Entradas de hacks do Ekubo, SmartCredit, Sharwa.Finance e Bisq para maio de 2026. Fonte: Banco de Dados de Hacks da DeFiLlama.

Em segundo lugar, o protocolo Ekubo, focado em liquidez, perdeu US$ 1,4 milhão (17 WBTC) devido a uma vulnerabilidade de controle de acesso inadequado em seu módulo de roteador em 5 de maio. De acordo com dados on-chain, o atacante realizou 85 transações rápidas, canalizando os fundos roubados por meio de plataformas DeFi conectadas via Velora antes de trocar parte deles por USDC, DAI e ETH.

As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.

Aviso. As informações fornecidas não constituem aconselhamento de negociação. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Florence Muchai

Florence Muchai

Florence cobre notícias sobre criptoativos, jogos, tecnologia e IA há 6 anos. Sua graduação em Estudos de Computação na Meru University of Science and Technology e em Gestão de Desastres e Diplomacia Internacional no MMUST equipam-na plenamente com habilidades linguísticas, de observação e técnicas. Florence trabalhou no VAP Group e como editora em várias casas de mídia de criptoativos.

MAIS … NOTÍCIAS