

在针对1inch Fusion生态中流动性解析器TrustedVolumes的攻击事件逾两个月后,一名涉案黑客已通过以太坊网络完成资金返还,共计1,122.12枚ETH。此次追回金额约占被盗总资产580万美元的三成,成为该事件关键转折点。据披露,双方经协商达成和解,攻击者保留等额资金作为漏洞奖励,而追回部分则被确认为正式退还。当时以太坊价格约为1,843美元,对应价值约207万美元,因此该案例常被称为‘200万美金追回案’。
本次和解凸显出去中心化金融领域正在形成的新趋势——越来越多项目方不再依赖执法机构或冗长法律程序,转而选择与攻击者直接对话。尽管此类方式可加速资产回收,但其潜在风险亦不容忽视:若缺乏透明监管,可能助长犯罪分子将漏洞利用视为可预期的获利手段,甚至演变为系统性套利行为。
双方在区块链上发布确认信息:“我们已与最初的攻击者最终敲定了谈判。”声明进一步指出,攻击者“已完成资金返还并获得漏洞赏金”,同时呼吁其他未合作的参与者通过指定邮箱联系。早在事件发生后,TrustedVolumes即公开表示愿就漏洞赏金及可行解决方案展开建设性沟通,展现出积极应对姿态。
TrustedVolumes作为1inch Fusion平台中的核心报价解析器,承担着代币兑换流动性供给功能。2025年5月7日,该组件遭恶意攻击,导致约587万美元数字资产在单笔交易中被转移。结合后续评估数据,综合损失估算达670万美元左右。
调查揭示,攻击根源在于一个公开的授权函数,允许任意用户注册为订单签名者。攻击者借此获取权限,并伪造授权指令,将已授权给代理合约的资金定向转移。相关合约地址已被标记为攻击源,且技术分析显示,其手法与2025年3月针对1inch Fusion V1系统的攻击高度一致。值得注意的是,此次事件并未波及1inch基础设施或用户账户安全。
尽管和解机制在提升追偿效率方面成效显著,但其背后潜藏的激励扭曲问题日益突出。若黑客预期可通过谈判获益,而非面临彻底追责,则可能催生更多针对性攻击。尽管近年来区块链取证能力大幅提升,2025年已有超过150起诈骗案件造成28.7亿美元损失,但追踪与冻结赃款的成功率也同步上升。例如,在本案例中,多家安全团队实时监控了资金流转路径,并成功识别出资金转换为ETH的过程,这在一定程度上增加了攻击者的心理压力,促使其选择妥协。
目前仅一名攻击者完成返还,涉及1,122.12枚ETH(约207万美元),另一部分资金则以漏洞赏金形式保留。其余被盗资产的追回或将依赖后续和解或洗钱路径追踪,这将成为衡量未来黑客在权衡区块链追踪强度与谈判脱身可能性之间的重要参考变量。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.