خبری درباره‌ی وان‌اینچ (1INCH)

مهاجم TrustedVolumes 1122 ETH را برمی گرداند و 2 میلیون دلار در معامله جایزه نگه می دارد

Cryptopolitan ۴ روز پیش خلاصه‌ی فارسی · ۴۸۹ کلمه
مهاجم TrustedVolumes 1122 ETH را برمی گرداند و 2 میلیون دلار در معامله جایزه نگه می دارد

یک تسویه توافقی بار دیگر از یک فرآیند طولانی بازیابی دارایی پیشی گرفت زیرا یکی از مهاجمان TrustedVolumes، یک حل کننده نقدینگی مرتبط با 1inch Fusion، 1122.12 ETH را در انتقال اتریوم، بیش از دو ماه پس از حادثه، برگرداند. طبق گزارش Defimon Alerts، هکر ظاهراً مقدار مشابهی را به عنوان بخشی از توافق نامه پاداش باگ مورد مذاکره حفظ کرده است. هنگامی که معامله انجام شد، قیمت اتر تقریباً 1843 دلار برآورد شد، بنابراین ارزش کل بازیابی تقریباً 2.07 میلیون دلار است و روشن می شود که چرا این رویداد معمولاً "بازیابی 2 میلیون دلاری" نامیده می شود. اهمیت معامله با بزرگی آن تعریف نمی شود، بلکه با این واقعیت که منعکس کننده گرایش فزاینده در امور مالی غیرمتمرکز است، تعریف می شود. سازمان‌ها به طور فزاینده‌ای به مذاکره با مهاجمان خود روی می‌آورند، نه اینکه تنها بر اجرای قانون یا پرونده‌های طولانی دادگاه تکیه کنند. اگرچه این رویکرد ممکن است نتایج سریع‌تری ارائه دهد، اما این ترس را ایجاد می‌کند که اخاذی‌ها به مذاکرات پاداش باگ به‌عنوان راهی برای جلوگیری از گرفتار شدن و نه به عنوان یک استثنا نگاه کنند. هر دو طرف پیامی را در زنجیره ای ارسال کردند که تسویه حساب را تأیید کرد.بیش از 2 ماه پس از سوء استفاده 5.8 میلیون دلاری @trustedvolumes، یکی از مهاجمان 1122 اتریوم (2 میلیون دلار) را پس داد: «ما مذاکرات را با بهره‌بردار اصلی نهایی کردیم.» 2026 علاوه بر این، سوء استفاده کننده "وجوه را برگرداند و پاداش باگ خود را دریافت کرد"، این پیام افزوده شد، و هر مهاجم باقی مانده را تشویق کرد تا به tvbugbounty@proton.me بنویسد. TrustedVolumes بلافاصله پس از اکسپلویت به این رویکرد اشاره کرد و گفت که این شرکت مایل است "ارتباطات سازنده ای در مورد پاداش باگ و یک راه حل قابل قبول دوجانبه" داشته باشد. آنچه در می TrustedVolumes گرفته شد به عنوان یک حل‌کننده در محیط 1 اینچی Fusion عمل می‌کرد و امکان عملکرد بازار Request-For-Quote (RFQ) را فراهم می‌کرد که در صورت نیاز نقدینگی را برای مبادلات توکن فراهم می‌کرد. در 7 می، حمله ای رخ داد که در آن حل کننده مورد سوء استفاده قرار گرفت و تقریباً 5.87 میلیون دلار دارایی دیجیتال در یک تراکنش اتریوم برداشت شد. داده‌های بعدی پروتکل نشان می‌دهد که خسارت پس از محاسبه ارزش دارایی‌ها و زیان‌های مربوط به آن می‌تواند به حدود 6.7 میلیون دلار برسد. بر اساس تجزیه و تحلیل Blockaid، در مجموع 5.87 میلیون دلار از دست رفت که شامل 1291 WETH، 1.26 میلیون USDC، 206،282 USDT و 16.93 WBTC بود.قرارداد حل‌کننده به خطر افتاده به‌عنوان 0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31 تعیین شد، در حالی که این حمله به یک قرارداد پراکسی RFQ سفارشی که در 0xeEeEEe53033F7227d4857510595959950100100100100001010000101111111111111000001011113313131313958ae راه‌اندازی شده بود وصل شد. با این حال، کیف پول مهاجم اصلی 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100، توسط Etherscan به عنوان آدرس سوء استفاده TrustedVolumes طبقه بندی شد. محققان امنیت سایبری دریافتند که روش‌های مورد استفاده در این حمله بسیار شبیه به روش‌های مورد استفاده در هک مارس 2025 است که شامل سیستم 1 اینچی Fusion V1 می‌شود.

عنوان اصلی (انگلیسی): TrustedVolumes attacker returns 1,122 ETH, keeps $2M in bounty deal

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به وان‌اینچ

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.