Un hacker qui a drainé environ 5,9 millions de dollars du protocole Trusted Volumes plus tôt ce mois-ci a renvoyé 1 122 ETH — mais a conservé environ 2 millions de dollars comme prime de facto. Le retour partiel, confirmé par les données on-chain d'Etherscan, fait suite à l'exploitation du 7 mai qui a utilisé un contournement de vérification de signature dans le proxy d'échange RFQ du protocole.
Comment l'exploitation a fonctionné
L'attaquant a trouvé une vulnérabilité dans le smart contract qui gère les swaps de demande de devis (request-for-quote). En contournant l'étape de vérification




