TrustedVolumes, fournisseur de liquidité et market maker pour l’agrégateur d’échanges décentralisés 1inch, subit une attaque en cours qui a siphonné environ 6,7 millions de dollars de fonds, selon des informations de la société de sécurité blockchain Blockaid et de TrustedVolumes lui-même. Blockaid a d’abord signalé l’exploitation, mercredi, comme visant le contrat de résolution de TrustedVolumes sur la blockchain Ethereum, la société ayant communiqué, jeudi, un chiffre de pertes mis à jour et indiqué qu’elle envisageait une prime de bug bounty pour résoudre la situation. 1inch a confirmé que ses systèmes, son infrastructure et les fonds de ses utilisateurs restent sans impact.
Blockaid a indiqué que le montant initialement siphonné s’élevait à environ 5,87 millions de dollars, composé de 1 291,16 WETH, 206 282 USDT, 16,939 WBTC et 1 268 771 USDC. D’après Blockaid, l’attaquant est la même entité responsable de l’exploitation de mars 2025 de 1inch Fusion V1, qui avait entraîné un siphonnage d’environ 5 millions de dollars. Toutefois, Blockaid a précisé que l’attaque en cours implique une vulnérabilité différente, liée à un proxy de swap RFQ (request for quote) sur mesure contrôlé par TrustedVolumes.
TrustedVolumes a confirmé l’exploitation jeudi, en mettant à jour le montant des pertes à environ 6,7 millions de dollars. L’entreprise a indiqué qu’elle envisagerait une prime de bug bounty comme solution potentielle pour traiter la situation.
1inch a publié une déclaration pour clarifier qu’il n’y a aucun impact sur ses systèmes, son infrastructure ou les fonds de ses utilisateurs. « TrustedVolumes opère indépendamment en tant que fournisseur de liquidité, utilisé par de multiples protocoles dans l’ensemble du secteur, et n’est pas exclusif à 1inch », indique la déclaration. « Nous continuons à surveiller la situation et à assister activement, le cas échéant, aux côtés des parties de sécurité concernées. »
Les attaques visant des acteurs de la DeFi ont fortement augmenté ces dernières semaines. D’après des données de DefiLlama, un total de 635,2 millions de dollars a été dérobé lors de piratages et d’exploits en avril 2025, ce qui représente la plus forte somme mensuelle depuis février 2025, lorsque des hackers avaient volé près de 1,5 milliard de dollars à Bybit. Parmi les exploits majeurs récents figurent une attaque d’ingénierie sociale de 285 millions de dollars contre Drift et un exploit de 293 millions de dollars contre Kelp DAO. L’attaque contre TrustedVolumes marque le cinquième grand exploit depuis le début du mois de mai.
Articles similaires
Les bons du Trésor américains tokenisés sur Ethereum atteignent un record de 8 milliards de dollars, Ethereum héberge plus de 60% de la valeur totale
Les ETF spot Bitcoin enregistrent cinq jours consécutifs d’entrées de 1,7 milliard de dollars
La banque de New York étend ses activités d’« actifs numériques » aux Émirats arabes unis, en proposant des services de conservation pour BTC et ETH