استغلال TrustedVolumes يستنزف 6.7 مليون دولار من مزود سيولة لدى 1inch

1INCH‎-0.01%
ETH‎-1.63%
WBTC‎-1.03%
USDC0.01%

تعاني TrustedVolumes، وهي مزوّد سيولة وصانع سوق لمجمّع التداولات اللامركزي 1inch، من هجوم مستمر تم خلاله سحب ما يقارب 6.7 مليون دولار من الأموال، وفقاً لتقارير صادرة عن شركة أمن بلوكتشين Blockaid ووفقاً لما ذكرته TrustedVolumes نفسها. وقد أشارت Blockaid في البداية إلى يوم الأربعاء أن الاستغلال يؤثر في عقد المُحلّل (resolver) الخاص بـ TrustedVolumes على سلسلة Ethereum، في حين قدّمت الشركة رقم خسائر محدّثاً يوم الخميس وأفادت بأنها تدرس تقديم مكافأة مقابل اكتشاف العيب (bug bounty) لمعالجة الموقف. وأكدت 1inch أن أنظمتها وبنيتها التحتية وأموال المستخدمين لا تزال غير متأثرة.

تقرير Blockaid الأولي

ذكرت Blockaid أن المبلغ المُسحوب في البداية كان يقارب 5.87 مليون دولار، ويتألف من 1,291.16 WETH و206,282 USDT و16.939 WBTC و1,268,771 USDC. ووفقاً لـ Blockaid، فإن المهاجم هو الجهة نفسها المسؤولة عن استغلال 1inch Fusion V1 في مارس 2025، والذي استنزف حوالي 5 ملايين دولار. غير أن Blockaid أشارت إلى أن الهجوم المستمر يتضمن ثغرة مختلفة مرتبطة بوسيط تبادل مخصص (custom RFQ swap proxy) يتم التحكم به بواسطة TrustedVolumes.

رد TrustedVolumes

أكدت TrustedVolumes وقوع الاستغلال يوم الخميس، محدِّثة مبلغ الخسائر إلى ما يقارب 6.7 مليون دولار. وبيّنت الشركة أنها ستدرس مكافأة مقابل اكتشاف العيب بوصفها حلاً محتملاً لمعالجة الموقف.

بيان 1inch

أصدرت 1inch بياناً أوضحت فيه عدم وجود أي تأثير على أنظمتها أو بنيتها التحتية أو أموال المستخدمين. وقال البيان: “تعمل TrustedVolumes بشكل مستقل كمزوّد سيولة، وتُستخدم من قبل عدة بروتوكولات في مختلف أنحاء القطاع، وليست حصرية لدى 1inch”. وأضاف: “نواصل مراقبة الموقف ونقدّم مساعدة فعالة عند الاقتضاء إلى جانب الجهات الأمنية ذات الصلة.”

سياق أوسع لأمن DeFi

ارتفعت الهجمات التي تستهدف مشاركي DeFi بشكل ملحوظ خلال الأسابيع الأخيرة. ووفقاً لبيانات DefiLlama، تم اختلاس ما مجموعه 635.2 مليون دولار في حوادث القرصنة والاستغلالات خلال أبريل 2025، وهو أكبر إجمالي شهري منذ فبراير 2025، عندما سرق القراصنة ما يقارب 1.5 مليار دولار من Bybit. ومن بين الاستغلالات الرئيسية الأخيرة هجوم هندسة اجتماعية بقيمة 285 مليون دولار على Drift، واستغلال بقيمة 293 مليون دولار على Kelp DAO. ويُعد الهجوم على TrustedVolumes هو الاستغلال الرئيسي الخامس منذ بداية مايو.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

سندات خزانة الولايات المتحدة المُمَثَّلة برموز على شبكة Ethereum تسجل رقمًا قياسيًا بقيمة 8 مليارات دولار، إذ تستضيف Ethereum أكثر من 60% من إجمالي القيمة

بلغت السندات الأمريكية الخاضعة للتجزئة على شبكة Ethereum مستوى قياسيًا من القيمة السوقية بلغ 8 مليارات دولار بحلول أوائل مايو 2026. تستضيف Ethereum أكثر من 60% من إجمالي القيمة على السلسلة لهذه السندات المُجزأة، والتي تتاح أيضًا على Stellar وSolana وPolygon. وتعود هذه الزيادة إلى حد كبير إلى

GateNewsمنذ 22 د

توسّع بنك نيويورك في أعمال «الأصول الرقمية» إلى الإمارات العربية المتحدة، لتقديم خدمات حفظ BTC وETH

وفقًا لبيان رسمي صادر عن بنك نيويورك (BNY) في 7 مايو، أعلنت أكبر مؤسسة إيداع في العالم، والتي تدير أصولًا عالمية بقيمة نحو 59 تريليون دولار، عن تعاونها مع شركاء محليين هما Finstreet وADI Foundation، لإرساء بنية تحتية رقمية للأصول الرقمية خاضعة للرقابة في سوق أبوظبي العالمي (ADGM)، مع تركيز مبدئي على خدمات الإيداع المؤسسي لكل من عملة البيتكوين (BTC) وإيثريوم (ETH).

MarketWhisperمنذ 2 س

تنفّذ JPMorgan وRipple وMastercard تجربة رائدة لتسوية سندات الخزانة المرمّزة على سجل XRP Ledger

أكملت JPMorgan وRipple وMastercard وOndo Finance معاملة تجريبية نقلت سندات خزانة أمريكية مُرمّزة كأصول رقمية عبر الحدود، باستخدام كل من بلوكتشين XRP Ledger والبنية المصرفية التقليدية. أعلنت Ripple عن التجربة على X (المعروفة سابقًا باسم تويتر) يوم الأربعاء، مشيرة إلى أن المعاملة التجريبية

CryptoFrontierمنذ 4 س

سجلت صناديق Ethereum الفورية للتداول 11.57 مليون دولار من صافي التدفقات الداخلة أمس، مع مواصلة سلسلة من 4 أيام متتالية

وبحسب بيانات SoSoValue التي استشهدت بها ChainCatcher، سجّلت صناديق Ethereum الفورية المتداولة صافي تدفقات واردة بقيمة 11.57 مليون دولار أمس (6 مايو)، لتسجل بذلك اليوم الرابع على التوالي من التدفقات الواردة. وبرز صندوق Grayscale للـ Ethereum Mini Trust ETF (ETH) في المقدمة بتسجيل 10.03 مليون دولار في التدفقات الواردة خلال يوم واحد، ما رفع إجماليها التراكمي التاريخي إلى

GateNewsمنذ 4 س

نشر فيتاليك بوتيرين مقترح EIP-8250 بهدف دعم 50 مليار عملية سجل خصوصية

بحسب منشور على X بتاريخ 6 مايو من المؤسس المشارك لإيثيريوم Vitalik Buterin، تم تقديم اقتراح EIP-8250 بشكل رسمي، وتتمحور آليته الأساسية حول نظام «العدد العشوائي المُقَيَّد بمفتاح (keyed nonce)»، بهدف تمكين المعاملات الخاصة واسعة النطاق على إيثيريوم. ووفقاً لوثيقة اقتراح EIP-8250، فإن تصميم هذا النظام يستهدف دعم ما يصل إلى 500 مليار سجل مرتبط بالخصوصية خلال ثماني سنوات.

MarketWhisperمنذ 4 س
تعليق
0/400
GateUser-c44b371bvip
· منذ 30 د
هل لا تزال ثقة المستخدمين قائمة في نظام تجميع 1inch بعد وقوع مشاكل في نظامه البيئي؟
شاهد النسخة الأصليةرد0
GovernanceVotingvip
· منذ 35 د
Blockaid هذه المرة كانت التحذيرات سريعة، لكن السرعة لا تفيد، فقد هربت الأموال بالفعل
شاهد النسخة الأصليةرد0
MidnightReconcilervip
· منذ 35 د
مرة أخرى تم اختراق LP، متى ستنتهي ديون أمان التمويل اللامركزي (DeFi)؟
شاهد النسخة الأصليةرد0
GateUser-634ae966vip
· منذ 48 د
5.87 مليون تعتبر ضربة قوية لـ TrustedVolumes، فرأس مال مزود السيولة هو حياتهم.
شاهد النسخة الأصليةرد0