黑客返还207万美金以太币,DeFi和解潮兴起

攻击者返还超200万美元以太币,促成项目与黑客间和解

一名与今年5月针对TrustedVolumes(集成于1inch Fusion的流动性解析器)的网络攻击有关的黑客,已将1122.12枚以太币退还至原地址,折合约207万美元。此次资金归还发生在事件发生两个多月后,标志着在去中心化金融领域中,项目方与攻击者之间直接协商机制正逐步常态化。

返还金额占被盗总量半数,作为漏洞赏金留用部分

根据Defimon Alerts披露,此次返还的资金约占初始漏洞所导致损失资产的一半。据称,攻击者在达成协议后保留了等额的以太币作为漏洞赏金回报。当时以太币市场价格约为每枚1843美元。

链上记录显示,双方均通过交易数据确认了和解完成。相关消息明确指出,谈判流程已结束,并向其他涉案攻击者发出邀请,鼓励其主动联系项目方寻求类似解决方案。

在总计约580万美元的攻击案发生超过两月后,一位攻击者完成1122枚ETH的返还。双方均已确认资金到账,且攻击者接受了相应补偿,同时公开呼吁其他参与者加入对话。

TrustedVolumes在事件爆发后即表明愿就漏洞赏金展开建设性沟通,并持续维持此立场,在后续互动中展现出高度开放态度。

攻击事件技术细节揭示访问控制缺陷

TrustedVolumes是1inch Fusion请求报价市场中的核心解析器服务,负责为代币兑换提供流动性支持。5月7日,系统遭受入侵,造成约587万美元的资产被提取,经综合评估,包括间接损失在内的总影响金额达670万美元。

网络安全机构Blockaid报告指出,攻击者获取了多种资产,包括1291枚WETH、126万枚USDC、20.6282万枚USDT以及16.93枚WBTC。此次攻击的源头可追溯至以太坊上的特定解析器合约及RFQ代理地址,Etherscan已将主要攻击钱包标记为该事件关联地址。

调查显示,漏洞并非由私钥泄露或未知代码缺陷引发,而是源于访问权限管理疏漏。区块链安全公司Halborn发现,一个公开可调用的函数允许任意用户注册为授权订单签署人,从而获得从已批准资金池中擅自转账的能力。尽管攻击发生,但Blockaid实时监测并确认,1inch整体基础设施及终端用户资产未受波及。

被盗资产构成明细

WETH:1291枚;USDC:126万枚;USDT:20.6282万枚;WBTC:16.93枚

谈判模式成为应对攻击的新常态

TrustedVolumes案例的快速解决,折射出去中心化金融行业在应对安全事件时策略的重大转变。越来越多项目选择通过非法律手段与攻击者协商,以期迅速恢复资金,而非依赖司法程序或漫长的追诉过程。

业内分析认为,此类做法虽能实现高效止损,但也可能无意中形成对恶意行为的变相激励——若黑客预期可通过谈判获得报酬,则可能助长更多攻击动机。据TRM Labs统计,2025年全球约有150起加密诈骗事件造成28.7亿美元损失,然而随着取证追踪能力提升,资金追回成功率显著上升。在本事件中,Blockaid、CertiK与SlowMist等多家安全机构迅速定位被盗资产流向,为谈判提供了关键情报支撑。

目前,本次和解仅覆盖部分被盗资金。返还的1122.12 ETH由攻击者作为赏金留存,其余资产状态仍待后续处理。未来能否进一步追回,将取决于其他涉案人员是否选择合作谈判,或继续转移资产,这也将考验区块链透明性与和解激励机制之间的平衡关系。