Як працював експлойт
Атакуючий знайшов вразливість у смарт-контракті, який обробляє запити на котирування (RFQ). Обійшовши крок перевірки підпису, він зміг вивести кошти з протоколу однією транзакцією. Дані в мережі показують, що вкрадені активи були швидко переміщені, але гаманець хакера відстежувався публічно з самого початку — це звичайна динаміка в інцидентах DeFi, де правові засоби обмежені.
Часткове відновлення та баунті
Trusted Volumes отримав назад 1 122 ETH, але це лише частина того, що було викрадено. Атакуючий залишив собі криптовалюти на суму приблизно $2 млн, фактично виступаючи як баунті за знаходження помилки. Такий вид врегулювання — переговори, часткове повернення, часткове




