Hacker haben eine Schwachstelle im Resolver-Smart-Contract des DeFi-Aggregators 1inch ausgenutzt, was laut dem Blockchain-Sicherheitsunternehmen SlowMist zu Verlusten von über $5 Millionen führte.
Die Sicherheitslücke betraf in erster Linie veraltete Fusion v1 Resolver-Verträge, während normale Nutzer nicht betroffen waren.
1inch bestätigte den Angriff am 6. März und erklärte, die Schwachstelle sei einen Tag zuvor entdeckt worden. Es werden nun Anstrengungen unternommen, um die betroffenen Resolver zu unterstützen und ähnliche Vorfälle zu verhindern, wobei die Plattform die Resolver auffordert, ihre Verträge zu aktualisieren.
Außerdem wurde ein Bug-Bounty-Programm eingeführt, das Belohnungen zwischen $100 und $500,000 für die Verbesserung der Sicherheit bietet.
Trotz des Rückschlags ist 1inch weiterhin führend im Bereich DeFi und leitete im vierten Quartal 2024 38.2% des gesamten dezentralen Börsenvolumens (DEX) über Aggregatoren. Sein Marktanteil ging jedoch um 10% zurück, da die Konkurrenten Odos und CoWSwap an Zugkraft gewannen.
Das gesamte Handelsvolumen der Plattform stieg gegenüber dem Vorquartal um 104% und erreichte $1.09 Trillionen. Ethereum blieb die führende Blockchain für 1inch-Transaktionen, gefolgt von Base und Arbitrum.
Die erste Hälfte des Jahres 2025 ist laut neuen Daten mit über $2.1 Milliarden, die bei mehr als 75 verschiedenen Vorfällen gestohlen wurden, zum schädlichsten Halbjahr in der Geschichte der Kryptowährungen geworden.
Eine neue Art von Cyberangriffen breitet sich in den Kryptomedien aus, wobei statt Smart-Contract-Fehlern Pop-ups auf Websites und Wallet-Connect-Aufforderungen ausgenutzt werden.
Ein bekannter Investor der Krypto-VC-Firma Hypersphere ist Opfer einer ausgeklügelten Phishing-Attacke geworden, durch die ein erheblicher Teil seiner persönlichen Ersparnisse vernichtet wurde.
CoinMarketCap, eine der meistgenutzten Plattformen zur Verfolgung von Kryptodaten, ist Berichten zufolge mit einer Sicherheitslücke im Frontend konfrontiert, wobei mehrere Nutzer eine verdächtige Aufforderung zur Überprüfung ihrer Wallets erhalten haben.