Из DeFi-протокола Trusted Volumes вывели около $5.9 млн в Ethereum, Wrapped Bitcoin и стейблкоинах. Уязвимость в проверке криптографических подписей позволила хакеру обойти авторизацию и подделать торговые ордера, а украденные средства уже начали перемещаться через децентрализованные биржи. По данным блокчейн-аналитиков SlowMist и PeckShield, хакер вывел 1 291 ETH (около $3.02 млн), 16.94 WBTC ($1.37 млн), 1.26 млн USDC и 206 000 USDT. Общая сумма потерь оценивается примерно в $5.9 млн. Trusted Volumes – это торговый DeFi-протокол, работающий по модели RFQ (Request for Quote) – когда один участник запрашивает котировку, а другой предлагает фиксированную цену. Оба подписывают сделку криптографическими ключами, и смарт-контракт проводит обмен. Протокол выступает поставщиком ликвидности для агрегатора 1inch. Роковая ошибка оказалась в функции fillOrder – она отвечает за проверку подписей при исполнении сделки. Логический баг в этой функции позволил атакующему обойти проверку авторизации и
Хакеры украли почти $6 млн в ETH и BTC со счетов Trusted Volumes
2 дня назад2 дня назад
7
3 мин