Como o exploit funcionou
O atacante encontrou uma vulnerabilidade no smart contract que lida com swaps de request-for-quote. Ao contornar a etapa de verificação de assinatura, ele conseguiu drenar fundos do protocolo em uma única transação. Registros on-chain mostram que os ativos roubados foram movidos rapidamente, mas a carteira do hacker foi rastreada publicamente desde o início — uma dinâmica comum em incidentes de DeFi onde o recurso legal é limitado.
A recuperação parcial e a recompensa
A Trusted Volumes recuperou 1.122 ETH, mas isso é apenas parte do que foi levado. O atacante manteve cerca de US$ 2 milhões em criptomoedas, funcionando efetivamente como uma recompensa por encontrar o bug. Esse tipo de acordo — negociar, devolver parte, ficar com parte — tornou-se um padrão em finanças descentralizadas. Sem uma autoridade central para congelar fundos, os protocolos muitas




