مهاجم TrustedVolumes 1122 ETH را برمی گرداند و 2 میلیون دلار در معامله جایزه نگه می دارد

یک تسویه توافقی بار دیگر از یک فرآیند طولانی بازیابی دارایی پیشی گرفت زیرا یکی از مهاجمان TrustedVolumes، یک حل کننده نقدینگی مرتبط با 1inch Fusion، 1122.12 ETH را در انتقال اتریوم، بیش از دو ماه پس از حادثه، برگرداند. طبق گزارش Defimon Alerts، هکر ظاهراً مقدار مشابهی را به عنوان بخشی از توافق نامه پاداش باگ مورد مذاکره حفظ کرده است. هنگامی که معامله انجام شد، قیمت اتر تقریباً 1843 دلار برآورد شد، بنابراین ارزش کل بازیابی تقریباً 2.07 میلیون دلار است و روشن می شود که چرا این رویداد معمولاً "بازیابی 2 میلیون دلاری" نامیده می شود. اهمیت معامله با بزرگی آن تعریف نمی شود، بلکه با این واقعیت که منعکس کننده گرایش فزاینده در امور مالی غیرمتمرکز است، تعریف می شود. سازمانها به طور فزایندهای به مذاکره با مهاجمان خود روی میآورند، نه اینکه تنها بر اجرای قانون یا پروندههای طولانی دادگاه تکیه کنند. اگرچه این رویکرد ممکن است نتایج سریعتری ارائه دهد، اما این ترس را ایجاد میکند که اخاذیها به مذاکرات پاداش باگ بهعنوان راهی برای جلوگیری از گرفتار شدن و نه به عنوان یک استثنا نگاه کنند. هر دو طرف پیامی را در زنجیره ای ارسال کردند که تسویه حساب را تأیید کرد.بیش از 2 ماه پس از سوء استفاده 5.8 میلیون دلاری @trustedvolumes، یکی از مهاجمان 1122 اتریوم (2 میلیون دلار) را پس داد: «ما مذاکرات را با بهرهبردار اصلی نهایی کردیم.» 2026 علاوه بر این، سوء استفاده کننده "وجوه را برگرداند و پاداش باگ خود را دریافت کرد"، این پیام افزوده شد، و هر مهاجم باقی مانده را تشویق کرد تا به tvbugbounty@proton.me بنویسد. TrustedVolumes بلافاصله پس از اکسپلویت به این رویکرد اشاره کرد و گفت که این شرکت مایل است "ارتباطات سازنده ای در مورد پاداش باگ و یک راه حل قابل قبول دوجانبه" داشته باشد. آنچه در می TrustedVolumes گرفته شد به عنوان یک حلکننده در محیط 1 اینچی Fusion عمل میکرد و امکان عملکرد بازار Request-For-Quote (RFQ) را فراهم میکرد که در صورت نیاز نقدینگی را برای مبادلات توکن فراهم میکرد. در 7 می، حمله ای رخ داد که در آن حل کننده مورد سوء استفاده قرار گرفت و تقریباً 5.87 میلیون دلار دارایی دیجیتال در یک تراکنش اتریوم برداشت شد. دادههای بعدی پروتکل نشان میدهد که خسارت پس از محاسبه ارزش داراییها و زیانهای مربوط به آن میتواند به حدود 6.7 میلیون دلار برسد. بر اساس تجزیه و تحلیل Blockaid، در مجموع 5.87 میلیون دلار از دست رفت که شامل 1291 WETH، 1.26 میلیون USDC، 206،282 USDT و 16.93 WBTC بود.قرارداد حلکننده به خطر افتاده بهعنوان 0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31 تعیین شد، در حالی که این حمله به یک قرارداد پراکسی RFQ سفارشی که در 0xeEeEEe53033F7227d4857510595959950100100100100001010000101111111111111000001011113313131313958ae راهاندازی شده بود وصل شد. با این حال، کیف پول مهاجم اصلی 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100، توسط Etherscan به عنوان آدرس سوء استفاده TrustedVolumes طبقه بندی شد. محققان امنیت سایبری دریافتند که روشهای مورد استفاده در این حمله بسیار شبیه به روشهای مورد استفاده در هک مارس 2025 است که شامل سیستم 1 اینچی Fusion V1 میشود.
عنوان اصلی (انگلیسی): TrustedVolumes attacker returns 1,122 ETH, keeps $2M in bounty deal
مشاهدهی خبر کامل در منبع ↗ بازگشت به واناینچاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.