En hacker som tidigare denna månad tömde cirka 5,9 miljoner dollar från protokollet Trusted Volumes har skickat tillbaka 1 122 ETH – men behöll cirka 2 miljoner dollar som en de facto hittelön. Den partiella återlämningen, bekräftad genom kedjedata från Etherscan, kommer efter exploiten den 7 maj som utnyttjade en signaturkontrollförbigång i protokollets RFQ-swap-proxy.
Så fungerade exploiten
Angriparen hittade en sårbarhet i det smarta kontrakt som hanterar request-for-quote-swappar. Genom att kringgå signaturverifieringssteget kunde de tömma medel från protokollet i en enda transaktion. Kedjeregistreringar visar att de stulna tillgångarna flyttades snabbt, men hackerns plånbok spårades offentligt från början – en vanlig dynamik i DeFi-incidenter där rättsliga åtgärder är begränsade.
Den partiella återhämtningen och hittelönen
Trusted Volumes fick tillbaka 1 122 ETH, men det är bara en del av vad som togs. Angriparen behöll kryptovaluta värd cirka 2 miljoner dollar, vilket i praktiken fungerade som en belöning för att ha hittat buggen. Denna typ av uppgörelse – förhandla, återlämna en del, behåll en del – har blivit ett mönster inom decentraliserad finans. Utan en central myndighet som kan frysa medel måste protokoll ofta förhandla med dem som brutit sig in.
Vad som väntar Trusted Volumes
Protokollet har inte återställts fullt ut, och användarna väntar på svar. Trusted Volumes måste presentera en tydlig efteranalys som förklarar exakt hur signaturkontrollen misslyckades och vad som görs för att förhindra en upprepning. Att återställa förtroendet efter ett hål på 5,9 miljoner dollar sker inte av sig självt. Gemenskapen kommer att hålla ett öga på den rapporten – och på eventuella ytterligare rörelser från hackerns plånbok.




