ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Из маркет-мейкера 1inch TrustedVolumes похищено $6,7 млн в ходе нового взлома DeFi

АвторФлоренс МучайФлоренс Мучай 3 мин. чтения
Из маркет-мейкера 1inch TrustedVolumes похищено $6,7 млн в ходе нового взлома DeFi.
  • Поставщик ликвидности и маркет-мейкер 1inch TrustedVolumes был взломан, было выведено $6,7 млн.
  • TrustedVolumes подтвердил факт взлома и рассматривает возможность запуска программы bug bounty.
  • В мае 2026 года в результате хакерских атак у криптоинвесторов было похищено около 8,23 миллиона долларов.

Поставщик ликвидности и маркет-мейкер 1inch TrustedVolumes стал жертвой продолжающейся эксплуатации уязвимости в сети Ethereum. На данный момент было выведено около $6,7 млн в зашифрованных активах и стейблкоинах. 

По данным компании по безопасности Blockaid, взлом произошел 7 мая 2026 года, в ходе которого был осуществлен сложный атака на контракт резолвера проекта. Точная сумма выведенных токенов включала WETH, USDT, WBTC и USDC.

Что произошло с уязвимостью TrustedVolumes в ончейн?

Согласно системам обнаружения Blockaid, атака была направлена на контракт резолвера TrustedVolumes по адресу 0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31.

Основную транзакцию выполнил кошельки злоумышленника 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100.

Как ранее сообщалось Blockaid и подтверждалось в Etherscan, выведенные токены на сумму $5,87 млн состояли из 1 291,16 WETH, 206 282 USDT, 16,939 WBTC и 1 268 771 USDC.

На данный момент TrustedVolumes has подтвердил взлом, сумма которого теперь превышает $6,7 млн по сравнению с ранее сообщенными $5,87 млн. Компания рассматривает возможность выплаты вознаграждения за обнаружение уязвимостей (bug bounty).

PeckShieldAlert дополнительно сообщил, что хакер агрегировал все выведенные активы в 2 513 ETH путем внутреннего обмена с использованием пользовательского прокси. 

Из маркет-мейкера 1inch TrustedVolumes похищено $6,7 млн в ходе нового взлома DeFi.
Трассировка похищенных средств, как сообщалось PeckShieldAlert.

Уязвимость, о которой идет речь, эксплуатировала пользовательский прокси-сервер для обмена RFQ (запрос котировок), контролируемый TrustedVolumes, по адресу 0xeEeEEe53033F7227d488ae83a.

Для блокчейн-аналитиков связь между двумя событиями была очевидной; похоже, что тот же хакер, который осуществил взлом 1inch Fusion V1 в марте 2025 года, получив около $5 млн, стоит за этой последней атакой. 

Компания Blockaid сообщает, что уязвимость, использованная в данном случае, полностью отличается от той, которая была эксплуатирована во время предыдущего инцидента, и нацелена на уникальную систему RFQ компании, а не на кодовую базу Fusion V1.

На данный момент TrustedVolumes подтвердил взлом, сумма которого теперь превышает $6,7 млн по сравнению с ранее сообщенными $5,87 млн. Компания рассматривает возможность выплаты вознаграждения за обнаружение уязвимостей (bug bounty).

Хакеры вывели около $8.23M у инвесторов в мае 2026

Последний инцидент с TrustedVolumes является пятым крупным взломом DeFi всего за несколько дней в мае 2026 года. Инструменты мониторинга безопасности уже зафиксировали пять крупных взломов, общая сумма потерь по которым превысила $8 млн.

Вышеупомянутые случаи, связанные с Ethereum, кросс-чейн мостами и децентрализованными биржами, теперь демонстрируют тревожную тенденцию: беспрецедентное похищение $625–635 млн в апреле в ходе 28–30 атак. 

1 мая Sharwa.Finance был назван первой жертвой. Манипуляция с ценами оракулов в логике протокола позволила злоумышленникам вывести $32 850 с платформы. В тот же день Bisq, одна из старейших децентрализованных платформ P2P-обмена, подверглась атаке с использованием эксплойта клиента Bisq V1, что привело к потере $858 000.

Как сообщалось Cryptopolitan, один из участников проекта, Хенрик Янссен, опубликовал на GitHub подробный план возмещения ущерба, подчеркнув цель обеспечения «быстрого и полного возмещения с минимальными трудностями». В процессе пострадавшие смогут выбрать компенсацию преимущественно в биткоинах, при этом BSQ будет вторичным вариантом.

Атаки активизировались в середине недели. Сначала, 4 мая, атака с использованием флеш-кредитов на протокол SmartCredit извлекла $72 000 путем злонамеренного использования механизма заимствования. 

Из маркет-мейкера 1inch TrustedVolumes похищено $6,7 млн в ходе нового взлома DeFi.
Записи о взломах Ekubo, SmartCredit, Sharwa.Finance и Bisq за май 2026 года. Источник: база данных взломов DeFiLlama.

Во-вторых, протокол Ekubo, ориентированный на ликвидность, потерял $1,4 млн (17 WBTC) из-за уязвимости неправильного контроля доступа в его модуле роутера 5 мая. Согласно данным ончейн-аналитики, злоумышленник выполнил 85 быстрых транзакций, перенаправляя похищенные средства через платформы DeFi, подключенные через Velora, прежде чем обменять часть из них на USDC, DAI и ETH.

Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимые исследования и/или консультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Флоренс Мучай

Флоренс Мучай

Флоренс уже 6 лет освещает новости в сферах криптовалют, игр, технологий и искусственного интеллекта. Её образование по специальности «Компьютерные науки» в Университете науки и технологий Меру, а также обучение управлению в чрезвычайных ситуациях и международной дипломатии в MMUST обеспечили ей отличные языковые навыки, наблюдательность и технические компетенции. Флоренс работала в группе VAP Group и была редактором в нескольких крипто-медиа.

ЕЩЁ … НОВОСТИ