Hacker, který začátkem tohoto měsíce vyčerpal z protokolu Trusted Volumes přibližně 5,9 milionu dolarů, poslal zpět 1 122 ETH – ale ponechal si zhruba 2 miliony dolarů jako faktickou odměnu. Částečné vrácení, potvrzené on-chain daty z Etherscanu, přichází po útoku ze 7. května, který využil obcházení ověření podpisu v proxy pro swapy RFQ protokolu.
Jak útok fungoval
Útočník našel zranitelnost v chytrém kontraktu, který zpracovává swapy na základě žádosti o cenovou nabídku. Obcházením kroku ověření podpisu dokázal v jediné transakci vyčerpat prostředky z protokolu. On-chain záznamy ukazují, že odcizená aktiva byla rychle přesunuta, ale peněženka hackera byla od začátku veřejně sledována – což je běžná dynamika v incidentech v DeFi, kde jsou právní možnosti omezené.
Částečné navrácení a odměna
Trusted Volumes získal zpět 1 122 ETH, ale to je jen část toho, co bylo odcizeno. Útočník si ponechal kryptoměny v hodnotě zhruba 2 milionů dolarů, což fakticky funguje jako odměna za nalezení chyby. Tento druh vyrovnání – vyjednat, část vrátit, část si nechat – se stal v decentralizovaných financích běžným vzorcem. Bez centrální autority, která by mohla zmrazit prostředky, musí protokoly často vyjednávat s těmi, kdo se do nich vloupali.
Co čeká Trusted Volumes dál
Protokol není plně vyrovnán a uživatelé čekají na odpovědi. Trusted Volumes musí poskytnout jasnou analýzu (post-mortem) vysvětlující, jak přesně selhalo ověření podpisu a co se dělá pro zabránění opakování. Obnovit důvěru po díře v hodnotě 5,9 milionu dolarů se nestane samo. Komunita bude sledovat tuto zprávu – a také jakýkoli další pohyb z peněženky hackera.




