摘要:TrustedVolumes遭5月攻击后,一名黑客返还1122.12枚ETH(约207万美元),成为近期DeFi项目与攻击者直接谈判的典型案例。事件揭示了安全团队如何利用链上追踪推动和解,并引发对漏洞赏金机制可持续性的讨论。

币圈界报道:
黑客归还半数被盗资产,促成协议方快速和解
在针对TrustedVolumes的5月网络攻击发生两个多月后,一名关联攻击者已将1122.12枚以太币(ETH)退还至原协议地址,价值约207万美元。此次资金返还标志着去中心化金融领域中项目方与攻击者之间非正式协商机制的常态化趋势正在形成。
返还金额占被盗总量一半,攻击者获等额赏金激励
根据Defimon Alerts披露的信息,此次返还的资金约占初始损失总额的一半。作为交换条件,该黑客被允许保留同等数量的以太币作为漏洞奖励。当时以太币价格约为每枚1843美元,交易通过链上消息完成确认,双方均已完成验证。
相关链上记录显示,谈判已达成一致,且项目方公开呼吁其他涉案攻击者参与对话,寻求进一步解决方案。此次和解虽未覆盖全部损失,但为后续追偿提供了可复制路径。
系统性访问控制缺陷导致巨额资产外流
TrustedVolumes是1inch Fusion平台中负责流动性报价解析的关键组件,其功能在于支持代币兑换过程中的即时撮合。2024年5月7日,该系统因一处关键权限漏洞遭到入侵,造成直接提款损失约580万美元,综合评估总影响达670万美元。
据网络安全机构Blockaid分析,攻击者获取了包括1291枚WETH、126万枚USDC、20.6282万枚USDT以及16.93枚WBTC在内的多种资产。攻击行为锁定于特定解析器合约及RFQ代理地址,主要钱包已被Etherscan标记为“受控攻击地址”。
调查发现,漏洞根源并非私钥泄露或未知代码缺陷,而是由一个公开函数存在逻辑疏漏所致——该函数允许任意实体注册为授权订单签名者,从而绕过审批机制实施非法转账。尽管攻击发生迅速,但Blockaid实现实时监控,并确认1inch核心基础设施与终端用户资金未受波及。
被盗资产明细清晰列出,便于追踪与协商
WETH:1291枚;USDC:126万枚;USDT:20.6282万枚;WBTC:16.93枚
谈判机制成新主流,但隐忧浮现
TrustedVolumes事件的高效解决,反映出当前去中心化金融生态正逐步转向以协商为核心的危机应对模式。相比传统法律追责周期长、成本高,此类直接沟通能显著提升资金回收效率。
然而,业内专家警示,这种做法可能无意中为潜在攻击者提供预期回报,助长更多类似行为。TRM Labs数据显示,2025年已有约150起加密诈骗案造成28.7亿美元损失,但得益于链上追踪技术进步,追回率明显上升。在此背景下,Blockaid、CertiK与SlowMist等安全机构迅速定位资金流向,为项目方在谈判中掌握主动权提供了关键支持。
目前仅部分资产完成返还,剩余款项仍待处理。未来能否进一步追回,取决于其他涉案人员是否选择合作或继续转移资金。这一动态也凸显出区块链透明性与和解激励机制之间的复杂博弈。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
