مهاجم TrustedVolumes 2 میلیون دلار پس داد و 2 میلیون دلار جایزه گرفت
یک مهاجم TrustedVolumes 1122 ETH به ارزش تقریبی 2 میلیون دلار را برگرداند، در حالی که 2 میلیون دلار دیگر را به عنوان پاداشی که خود اعلام کرده بود نگه داشت.
خلاصه
- مهاجم TrustedVolumes 1122 ETH به ارزش تقریبی 2 میلیون دلار را برگرداند.
- آزارگر 2 میلیون دلار دیگر را به عنوان پاداشی که خود اعلام کرده بود نگه داشته است.
- Blockaid حمله می را به پروکسی تبادل RFQ خصوصی TrustedVolumes ردیابی کرد.
طبق ردیابی Com Feed، انتقال اتریوم نشاندهنده بهبودی نسبی از بهرهبرداری ماه مه است که در ابتدا حدود 5.87 میلیون دلار از یک قرارداد تحت کنترل ارائهدهنده نقدینگی به دست آورد. مهاجم تقریباً همان مبلغ دلاری را نگه داشته و آن را به عنوان یک جایزه توصیف کرده است.
در زمان نوشتن این مقاله، TrustedVolumes رسما تایید نکرده است که مهاجم شرایط جایزه را پذیرفته است.
بازپرداخت جزئی فقط بخشی از وجوه دزدیده شده را بازیابی می کند
TrustedVolumes در ماه مه اعلام کرد که مجموع ضرر به حدود 6.7 میلیون دلار رسیده است که بیش از برآورد اولیه گزارش شده توسط محققان امنیتی است. این شرکت در آن زمان گفت که دارایی های سرقت شده در سه آدرس حاوی حدود 3 میلیون دلار، 3 میلیون دلار و 700،000 دلار نگهداری می شد.
به دنبال بازیابی دارایی ها، TrustedVolumes پیشنهاد داد تا در مورد فضل آسیب پذیری و یک راه حل قابل قبول دوطرفه بحث شود. ارائهدهنده نقدینگی همچنین از مهاجم دعوت کرد تا ارتباط سازنده را آغاز کند، اما نرخ پاداش پیشنهادی در توضیح آن مشخص نشده بود.
قبل از ادغام توکن های دزدیده شده، Blockaid 1291.16 WETH، 206282 USDT، 16939 WBTC و 1.27 میلیون USDC را در میان دارایی های تخلیه شده شناسایی کرد. PeckShield بعداً گزارش داد که مهاجم توکنها را مبادله کرده و درآمدهای تقریباً 2513 ETH را جمعآوری کرده است.
در حالی که ارزش 1122 ETH برگشتی در زمان نگارش تقریباً 2 میلیون دلار ارزش داشت، Com Feed پاداش در دستان مهاجم را با مقدار مشابه ارزیابی کرد. ارزش ترکیبی دلار کمتر از ضرر اولیه است زیرا ETH از زمان بهره برداری در ماه مه، زمانی که دارایی های دزدیده شده به ارز دیجیتال تبدیل شد، کاهش یافته است.
پراکسی Private TrustedVolumes باعث نقض امنیت شد
همانطور که قبلا توسط crypto.news گزارش شده بود، Blockaid حمله 7 می را به یک پروکسی تبادل درخواست قیمت خصوصی که توسط TrustedVolumes اداره می شد، ردیابی کرد. به گفته این شرکت امنیتی، مهاجم به جای مسیر معمولی مبادله 1 اینچی، نصب حلکننده اتریوم شرکت را هدف قرار داده است.
TrustedVolumes از سیستم RFQ برای نقل قول قیمت توکن و تکمیل معاملات امضا شده از موجودی خود استفاده کرد. Verichains دریافت که یک تابع در معرض دید عمومی فاقد کنترلهای دسترسی است و به مهاجم اجازه میدهد آدرسی را بهعنوان امضاکننده سفارش تأیید شده ثبت کند و تراکنشهایی ایجاد کند که برای پروکسی معتبر به نظر میرسند.
در طی همان تراکنش، مهاجم به پراکسی دستور داد تا WETH، WBTC، USDT و USDC را از مخزن موجودی TrustedVolumes خارج کند. Verichains همچنین عدم تطابق بین آدرس بررسی شده برای مجوز و آدرس ارائه دهنده نشانه ها را تشخیص داد، در حالی که حفاظت از تکرار معیوب نتوانست سفارشات را به درستی ثبت کند.
بر اساس بیانیه 1inch در مورد این حادثه، اگرچه بازارساز آسیب دیده نقدینگی را از طریق 1inch ارائه کرد، اما این حمله به قراردادهای انجماد اساسی 1inch یا مسیرهای کاربر استاندارد آسیب وارد نکرد. Blockaid کیف پول را به حمله Fusion V1 مارس 2025 مرتبط کرد، اما گزارش داد که حمله می از یک نقص متفاوت مرتبط با پراکسی خصوصی TrustedVolumes استفاده کرده است.

