Loading market data...

Hacker restituisce 1.122 ETH a Trusted Volumes dopo un exploit da 5,9 milioni di dollari

Hacker restituisce 1.122 ETH a Trusted Volumes dopo un exploit da 5,9 milioni di dollari

Un hacker che aveva sottratto circa 5,9 milioni di dollari dal protocollo Trusted Volumes all'inizio di questo mese ha restituito 1.122 ETH, trattenendo però circa 2 milioni di dollari come bounty di fatto. Il rimborso parziale, confermato dai dati on-chain di Etherscan, arriva dopo l'exploit del 7 maggio che ha sfruttato un bypass del controllo della firma nel proxy di swap RFQ del protocollo.

Come ha funzionato l'exploit

L'attaccante ha individuato una vulnerabilità nello smart contract che gestisce gli swap tramite richiesta di quotazione (RFQ). Aggirando la fase di verifica della firma, è riuscito a drenare i fondi dal protocollo in un'unica transazione. I registri on-chain mostrano che gli asset rubati sono stati spostati rapidamente, ma il wallet dell'hacker è stato tracciato pubblicamente fin dall'inizio, una dinamica comune negli incidenti DeFi in cui il ricorso legale è limitato.

Il recupero parziale e il bounty

Trusted Volumes ha recuperato 1.122 ETH, ma solo una parte di quanto sottratto. L'attaccante ha trattenuto circa 2 milioni di dollari in criptovalute, fungendo di fatto da bounty per aver trovato il bug. Questo tipo di accordo — negoziare, restituire una parte, trattenere il resto — è diventato uno schema ricorrente nella finanza decentralizzata. Senza un'autorità centrale in grado di congelare i fondi, i protocolli sono spesso costretti a trattare con chi li ha violati.

Cosa attende Trusted Volumes

Il protocollo non è stato risarcito per intero e gli utenti attendono risposte. Trusted Volumes deve fornire un post-mortem chiaro che spieghi esattamente come il controllo della firma sia fallito e cosa si stia facendo per evitare che si ripeta. Ristabilire la fiducia dopo un buco da 5,9 milioni di dollari non avverrà da solo. La comunità seguirà con attenzione quel rapporto — e qualsiasi ulteriore movimento dal wallet dell'hacker.