​イーサリアムネットワークの流動性プロバイダーTrustedVolumesに関するエクスプロイトの状況に新たな詳細が浮上しました。$5.8百万の攻撃から始まったものが、より大規模なインシデントであることが判明しました。

​📈 過去24時間で何が変わった?

  • ​最終的な損失:アナリストの最新のデータによれば、盗まれた資産の合計は$6.7百万に達しました。

  • 攻撃者の正体:Blockaidは、ハッカーの筆跡が2025年3月の1inch Fusion V1のハッキングと同じであることを確認しました。経験豊富な連続犯と対峙しているようです。

  • 技術的な欠陥:問題は1inchプロトコル自体ではなく、TrustedVolumesが使用していたカスタムプロキシサーバーRFQにあります。ハッカーは「許可された署名者」として自分を登録し、実質的に「合法的に」流動性を引き出すことができました。

🛡 セキュリティが最優先

1inchチームは再度強調しました:アグリゲーターのユーザー資金は安全であり、TrustedVolumesは独立したマーケットメイカーです。ただし、このケースはDeFiインフラとの相互作用におけるリスクを再認識させるものです。

🛠 ユーザーは何をすべきか?

  1. 許可の確認(Allowances):TrustedVolumesに契約を許可している場合は、Revoke.cashのようなサービスを利用してすぐに取り消してください。

  2. 流動性の分散:すべての資産を1つのプールまたは1人のマーケットメイカーで保持しないでください。

  3. モニタリング:4月の記録的な損失($635百万)の後、5月は不安なスタートを切ります。新しいプロジェクトには特に注意してください。

DeFi市場はますます複雑になり、ハッカーはますます巧妙になっています。資産を守りましょう! 🔒

#BinanceSquare #CryptoSecurity #DeFi #Ethereum #TrustedVolumes #1inch #SmartContract #Web3