1inch 黑客获取赏金后归还大部分资金 ChainCatcher 消息,据 Decurity 安全团队报道,1inch 协议于 2025 年 3 月 5 日下午 5 点(UTC 时间)遭遇一次严重的 DeFi 攻击事件,黑客利用旧版 1inch Settlement 合约中的回调选项漏洞获取资金。 漏洞源于订单后缀处理中的数据损坏问题,攻击者能够覆盖解析器地址并调用任意解析器,导致做市商 TrustedVolumes 资金损失。根据 Decurity 团队分析,该漏洞存在于 2022 年 11 月从 Solidity 重写为 Yul 的代码中,尽管经过多家安全团队审计,但该漏洞仍在系统中存在超过两年。 事件发生后,攻击者通过链上消息询问”我能获得赏金吗?”,随后与受害方 TrustedVolumes 进行协商。谈判成功后,攻击者于 3 月 5 日晚间开始归还资金,最终在… Leave a Reply Cancel replyYour email address will not be published. Required fields are marked *Comment * Name * Email * Website Save my name, email, and website in this browser for the next time I comment. Filed under: Altcoins - @ March 9, 2025 1:15 am