コミュニティ記事

via あたらしい経済 · あたらしい経済編集部

1inch関連の流動性プロバイダーで攻撃検知、約587万ドル流出か

ETH

ETH/USDT

$2,329.55
-3.39%
24時間出来高

$16,219,802,467.25

24時間高/安

$2,423.74 / $2,313.89

差額: $109.85 (4.75%)

Long/Short
63.7%
Long: 63.7%Short: 36.3%
ファンディングレート

+0.0015%

ロングが支払い

データはCOINOTAG DATAから取得リアルタイム
Ethereum
Ethereum
日足

$2,328.44

-0.95%

出来高 (24時間): -

レジスタンスレベル
レジスタンス 3$2,549.95
レジスタンス 2$2,396.79
レジスタンス 1$2,347.18
価格$2,328.44
サポート 1$2,320.38
サポート 2$2,247.72
サポート 3$2,201.87
ピボット (PP):$2,331.54
トレンド:横ばい
RSI (14):53.8
あたらしい経済編集部
(10:17 UTC)
1分で読めます
YT
校閲者Yuki Tanaka
620 ビュー
0 コメント

流動性プロバイダー側のインフラで脆弱性悪用か

セキュリティ企業のブロックエイド(Blockaid)が、分散型取引所(DEX)アグリゲーター「ワンインチ(1inch)」関連の流動性プロバイダーであるトラステッドボリュームズ(TrustedVolumes)に対する進行中の攻撃を検知したと5月7日に発表した。

ブロックエイドによると、対象チェーンはイーサリアム(Ethereum)で、被害を受けたのはトラステッドボリュームズのリゾルバーコントラクトだという。なおリゾルバーとは、注文執行を担うマーケットメーカー側のインフラを指す。 ・同社によれば、これまでに約587万ドル(約9.1億円)相当の資産流出が確認されている。内訳は、1,291.16WETH、206,282USDT、16.939WBTC、1,268,771USDCとのことだ。

またブロックエイドは、今回の攻撃者が2025年3月に発生した「ワンインチ・フュージョンV1(1inch Fusion V1)」インシデントと同一の運営者であるとの見方を示している。一方で、今回の事案は当該インシデントとは別の脆弱性によるものであり、トラステッドボリュームズが管理するカスタムRFQスワッププロキシに関連すると説明している。

これについてワンインチ公式Xアカウントで声明を発表した。同プロトコルチームによると「ワンインチおよびワンインチプロトコルはいずれも今回の事案には関与していない」とのこと。

また同プロトコルチームは、ワンインチのシステム、インフラ、ユーザー資産への影響は確認されていないとしている。

さらに同社は、トラステッドボリュームズについて、業界内の複数プロトコルで利用されている独立した流動性プロバイダーであり、ワンインチ専属ではないと説明している。

また、オンチェーン分析企業ペックシールド(PeckShield)は同日同社のXアカウントにて、攻撃者は盗まれた資金を約2,513ETHへ交換していると報告した。

なお分散型金融(DeFi)領域では4月以降、大規模インシデントが相次いでいる。ディファイラマ(DeFiLlama)は4月について、「件数ベースで暗号資産(仮想通貨)史上最もハックの多い月」と説明していた。件数は20件を超えたとみられる。

代表的なインシデントとしては、4月2日に発生したドリフト(Drift Protocol)で約2億7,000万ドル(約422億円)規模の不審な資金移動がある。また、4月19日にはケルプDAO(KelpDAO)で約2億9,200万ドル(約456億円)規模のrsETH流出が確認されている。

🚨 Blockaid’s exploit detection system has identified an on-going exploit on TrustedVolumes (1inch market maker / resolver, @trustedvolumes ).
Chain: Ethereum

Victim contract: TrustedVolumes resolver — 0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31

Exploiter:…

— Blockaid (@blockaid_) May 7, 2026

We are aware of misleading reports relating to an exploit involving TrustedVolumes. We can confirm that neither 1inch nor any of the 1inch protocols are involved.

There is no impact on 1inch systems, infrastructure or user funds.

TrustedVolumes operate independently as a…

— 1inch (@1inch) May 7, 2026

#PeckShieldAlert @trustedvolumes has been exploited for ~$5.9M, including $3.02M $ETH,$1.37M $WBTC & 1.47M stablecoins, the exploiter has swapped the stolen funds for 2.513K $ETH pic.twitter.com/HZ1LGlZJcC

— PeckShieldAlert (@PeckShieldAlert) May 7, 2026

 画像:PIXTA

関連ニュース

  • ドリフトのハッキング、半年にわたる接触と署名蓄積型の攻撃か。不正流出の経緯明らかに
  • ケルプDAO、rsETH不正流出で約2.8億ドル規模の影響。アーベ等にも波及
  • ワサビプロトコル、管理者キー侵害により約5.5Mドル流出か
  • 【取材追記】スイのレンディング「Scallop」でインシデント発生、約15万SUIが不正流出
  • 2026年4月の暗号資産ハック件数が過去最多に。管理権限侵害やクロスチェーン問題も顕在化

COINOTAG を優先ソースに追加

Google ニュースと検索で COINOTAG を優先ソースとして追加し、最新記事を優先的に表示しましょう。

Google で追加

ソース

あたらしい経済編集部 · あたらしい経済

全文を読む →

コメント
コメント