イーサリアムネットワークの流動性プロバイダーTrustedVolumesに関するエクスプロイトの状況に新たな詳細が浮上しました。$5.8百万の攻撃から始まったものが、より大規模なインシデントであることが判明しました。
📈 過去24時間で何が変わった?
最終的な損失:アナリストの最新のデータによれば、盗まれた資産の合計は$6.7百万に達しました。
攻撃者の正体:Blockaidは、ハッカーの筆跡が2025年3月の1inch Fusion V1のハッキングと同じであることを確認しました。経験豊富な連続犯と対峙しているようです。
技術的な欠陥:問題は1inchプロトコル自体ではなく、TrustedVolumesが使用していたカスタムプロキシサーバーRFQにあります。ハッカーは「許可された署名者」として自分を登録し、実質的に「合法的に」流動性を引き出すことができました。
🛡 セキュリティが最優先
1inchチームは再度強調しました:アグリゲーターのユーザー資金は安全であり、TrustedVolumesは独立したマーケットメイカーです。ただし、このケースはDeFiインフラとの相互作用におけるリスクを再認識させるものです。
🛠 ユーザーは何をすべきか?
許可の確認(Allowances):TrustedVolumesに契約を許可している場合は、Revoke.cashのようなサービスを利用してすぐに取り消してください。
流動性の分散:すべての資産を1つのプールまたは1人のマーケットメイカーで保持しないでください。
モニタリング:4月の記録的な損失($635百万)の後、5月は不安なスタートを切ります。新しいプロジェクトには特に注意してください。
DeFi市場はますます複雑になり、ハッカーはますます巧妙になっています。資産を守りましょう! 🔒
#BinanceSquare #CryptoSecurity #DeFi #Ethereum #TrustedVolumes #1inch #SmartContract #Web3
