TrustedVolumes, um provedor de liquidez e market maker para o agregador de exchange descentralizada 1inch, está sofrendo um ataque contínuo que já drenou aproximadamente US$ 6,7 milhões em fundos, segundo reportagens da empresa de segurança blockchain Blockaid e do próprio TrustedVolumes. A Blockaid inicialmente sinalizou a exploração na quarta-feira como afetando o contrato de resolver do TrustedVolumes na blockchain Ethereum, com a empresa fornecendo um número atualizado de perdas na quinta-feira e indicando que está considerando um programa de bug bounty para lidar com a situação. A 1inch confirmou que seus sistemas, infraestrutura e fundos dos usuários permanecem intactos.
A Blockaid informou que o montante inicial drenado foi de aproximadamente US$ 5,87 milhões, composto por 1.291,16 WETH, 206.282 USDT, 16,939 WBTC e 1.268.771 USDC. Segundo a Blockaid, o atacante é a mesma entidade responsável pela exploração de março de 2025 do 1inch Fusion V1, que drenou cerca de US$ 5 milhões. No entanto, a Blockaid observou que o ataque em andamento envolve uma vulnerabilidade diferente, relacionada a um custom RFQ (request for quote) swap proxy controlado pelo TrustedVolumes.
O TrustedVolumes confirmou a exploração na quinta-feira, atualizando o valor das perdas para aproximadamente US$ 6,7 milhões. A empresa indicou que considerará um bug bounty como uma possível solução para resolver a situação.
A 1inch divulgou uma declaração esclarecendo que não há impacto em seus sistemas, infraestrutura ou fundos dos usuários. “O TrustedVolumes opera de forma independente como provedor de liquidez, usado por múltiplos protocolos na indústria, e não é exclusivo da 1inch”, disse a nota. “Continuamos a monitorar a situação e estamos ajudando ativamente, quando apropriado, junto às partes de segurança relevantes.”
Ataques a participantes do DeFi aumentaram significativamente nas últimas semanas. De acordo com dados da DefiLlama, um total de US$ 635,2 milhões foi roubado em hacks e explorações em abril de 2025, registrando a maior soma mensal desde fevereiro de 2025, quando hackers roubaram quase US$ 1,5 bilhão da Bybit. Entre as principais explorações recentes estão um ataque de engenharia social de US$ 285 milhões na Drift e uma exploração de US$ 293 milhões na Kelp DAO. O ataque ao TrustedVolumes marca a quinta grande exploração desde o início de maio.
Related Articles
Títulos do Tesouro dos EUA tokenizados no Ethereum atingem recorde de US$ 8 bilhões, com o Ethereum abrigando mais de 60% do valor total
ETFs à vista de Bitcoin registram o quinto dia consecutivo de entradas de US$ 1,7 bilhão
O banco de Nova York expande suas operações de “ativos digitais” para os Emirados Árabes Unidos e oferece serviços de custódia de BTC e ETH
JPMorgan, Ripple, Mastercard executam piloto de tesouraria tokenizada na XRP Ledger
ETFs Spot de Ethereum registram US$ 11,57 milhões de entradas líquidas ontem, estendendo sequência de 4 dias