惯犯再度出手:同一攻击者两度洗劫 1inch 最大做市商,累计损失 587 万美元

0xF61E3A255dc33f27ba667f7a625d7eED56551bF1
Published May 7, 2026·Updated Aug 15, 2026

2026 年 5 月,一名惯性攻击者再度针对 1inch TrustedVolumes 解析器基础设施发动攻击,通过滥用公开函数窃取 587 万美元——无需任何新的用户授权即可得手,深刻暴露了 DEX 聚合器架构中信任模型的系统性缺陷。

执行摘要

  • 1inch 最大流动性提供商 TrustedVolumes 于 2026 年 5 月 7 日遭受 587 万美元漏洞攻击,被盗资产包括 1,291 枚 WETH、16.9 枚 WBTC 及 147 万美元稳定币,随即被迅速合并为约 2,513 枚 ETH。

  • 此次攻击者与 2025 年 3 月针对 1inch Fusion V1 发动攻击、从同一交易对手处套利 450 万美元的同一威胁行为者,表明其对 TrustedVolumes 解析器生态系统存在持续性、定向侦察行为。

  • 此次漏洞揭示了 1inch 信任委托架构中的结构性缺陷:自定义 RFQ 代理合约中存在公开的特权函数,攻击者仅凭用户既有的代币授权,便可将自身注册为订单签署人。

  • 最终用户钱包中的资金并未直接被盗,但所有曾向 TrustedVolumes 解析器路由授予代币授权的用户,在撤销授权前均面临潜在风险——据安全机构估计,受波及的钱包数量达数万之多。

  • 本次事件发生之际,DeFi 生态正因 2026 年 4 月的 KelpDAO 2.92 亿美元跨链桥攻击而满目疮痍,监管审视持续加强,各方加速推动聚合器实施强制性解析器审计及链上授权速率限制。

背景与市场环境

1inch Network 于 2019 年作为 DEX 聚合器上线,旨在解决以太坊去中心化交易所生态中流动性碎片化的问题。通过同时在数十个流动性来源之间路由交易——涵盖 Uniswap、SushiSwap、Curve、Balancer 及逾 200 个其他协议——1inch 优化了 swap 执行效率,将滑点和价格影响降至最低。历经多年运营,该协议已在 12 条区块链网络上撮合逾 7,000 亿美元的 swap 交易量,成为机构交易者与 DeFi 协议共同依赖的基础设施级中间件。

2022 年底推出的 Fusion 架构是 1inch 订单执行方式的重大演进。Fusion 不再对每笔交易直接路由至链上 AMM,而是引入了由链下"解析器"(resolver)构成的网络——这些专业做市商相互竞争,以最优价格完成用户订单。TrustedVolumes 成为该生态中的主导解析器,承接了 Fusion 订单流的绝大多数份额,并充当关键的流动性托底角色。这一特权地位,叠加解析器架构本身的许可制特性,使 TrustedVolumes 既是 1inch 的竞争差异化优势,也形成了高度集中的风险敞口——一旦遭到利用,后果注定灾难性。

宏观与竞争背景同样举足轻重。2026 年初,1inch 的市场地位已从 2021 年的高峰显著回落。据 The Block 和 Dune Analytics 数据,CowSwap 在以太坊 DEX 聚合器市场中已攀升至约 22%–26% 的份额——其凭借批量拍卖抗 MEV 模型快速崛起——而 Kyber Network 的市占率约为 30%。1inch 尽管截至 2025 年底每月 swap 交易量仍超过 150 亿美元,却因多次安全事故而饱受用户信任质疑。2026 年 5 月 TrustedVolumes 漏洞事件,便发生在这一竞争压力加剧、代币表现低迷(1INCH 徘徊于 0.15–0.16 美元,市值约 2.2 亿美元)、以及 KelpDAO 2.92 亿美元漏洞在仅两周前震惊市场的背景之下。

2026 年,DeFi 的系统性风险面貌已令人警觉。4 月份的 KelpDAO 跨链桥漏洞——被 CoinDesk 称为"2026 年最大加密资产漏洞"——导致包装 ETH 跨 20 条链被冻结,并触发 SparkLend 和 Aave V3 的紧急暂停,Compound、Euler 和 Fluid 也相继采取措施防止风险传染。该事件表明,协议间相互依赖可如何放大单点故障的冲击。TrustedVolumes 漏洞虽然绝对金额较小,但其系统性意义不容低估:它证明,即便是协议最核心的做市基础设施——受托代表终端用户执行交易的实体——也可能因未经验证的公开函数而被武器化利用。DEX 聚合器如何审查、审计并监控其解析器网络,已成为一个事关存亡的核心命题。

关键事件时间线

2025 年 3 月 5–6 日 — 首次 1inch Fusion V1 漏洞攻击 2026 年 5 月攻击事件的幕后黑手,早在 2025 年 3 月初便首度对 1inch 生态发动了攻击。攻击者利用 Fusion v1 已弃用的 _settleOrder 函数中的缓冲区溢出漏洞,操纵 interactionLength 变量破坏 calldata,进而伪装成合法解析器。通过构造一笔仅携带少量 wei 的特制交易,攻击者执行了价值 500 万美元的未授权 swap。TrustedVolumes 承受了约 450 万美元的主要损失。Halborn Security 发布了详细的事后分析报告,确认该漏洞类型为废弃合约逻辑中的 calldata 损坏问题。

2025 年 3 月 — 谈判与部分资金返还 在 DeFi 漏洞案例中较为罕见的是,TrustedVolumes 与攻击者展开了直接的链上谈判。据 BeInCrypto 和 AInvest 报道,攻击者最终返还了约 500 万美元的被盗资产,表面上换取了漏洞赏金安排。1inch 随后发布博客文章承认了解析器合约中的漏洞,并承诺对所有解析器基础设施进行安全审查。攻击者选择归还资金,被外界解读为白帽干预,或是为规避执法审查的策略性举措。

2025 年 3 月–4 月 — 审计承诺与协议安抚 Fusion V1 事件后,1inch 公开声明该漏洞仅存在于已弃用的合约代码中,当前的 Fusion v2 基础设施未受影响,并承诺对解析器合约接口进行全面审计。然而,后续事件表明,此次审计要么未覆盖 TrustedVolumes 的自定义 RFQ 代理基础设施,要么审计发现并未在漏洞被利用前得到及时修复。

2026 年 4 月 19 日 — KelpDAO 2.92 亿美元跨链桥漏洞 尽管与 1inch 无直接关联,KelpDAO 跨链桥攻击——被 CoinDesk 定性为"2026 年最大加密资产漏洞"——显著重塑了 DeFi 风险承受阈值。SparkLend 冻结 rsETH 敞口,Aave V3 暂停 rsETH 市场,Compound、Euler 和 Fluid 相继采取风险隔离措施。这一事件强化了整个生态的链上安全监控意识,也为 TrustedVolumes 攻击事件发生后的快速检测奠定了基础。

2026 年 5 月 7 日(UTC 凌晨)— TrustedVolumes RFQ 代理合约漏洞攻击 2026 年 5 月 7 日约 02:00–03:00 UTC,攻击者——使用地址 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100——开始对 TrustedVolumes 的自定义 RFQ 代理合约(地址 0xeEeEEe53033F7227d488ae83a27Bc9A9D5051756,与 TrustedVolumes 解析器 0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31 交互)发动攻击。攻击者利用一个未受保护的公开函数,将自身注册为"允许的订单签署人",随后利用用户此前授予 1inch Fusion 路由合约的历史代币授权,主要漏洞交易哈希为 0xc5c61b3ac39d854773b9dc34bd0cdbc8b5bbf75f18551802a0b5881fcb990513

2026 年 5 月 7 日 — 漏洞检测与资金整合 Blockaid 和 PeckShield 通过异常授权使用模式监控,分别独立实时检测到此次攻击。警报发布时,攻击者已完成资产整合——1,291.16 枚 WETH、16.939 枚 WBTC、1,268,771 枚 USDC 及 206,282 枚 USDT——合并为约 2,513 枚 ETH。安全研究人员随即确认攻击者基础设施与 2025 年 3 月漏洞操作者高度吻合。GoPlusSecurity 向用户发出警告,建议通过 Revoke.cash 等工具撤销相关授权。经确认的总损失为 587 万美元。

TrustedVolumes Exploited for $5.87 Million in Ethereum Hack as Repeat Attacker Returns | Cryip

技术分析

TrustedVolumes 漏洞攻击属于一类最准确可描述为解析器代理架构中特权函数访问控制失效的漏洞。要理解为何此次攻击得以成功,需要先厘清 1inch Fusion 系统的信任分配机制。

在 Fusion 架构中,解析器是经过白名单认证的做市商,负责接收用户签名订单并以约定价格完成成交。为支持高效的链下协商与链上结算,解析器通常部署自定义代理合约,位于用户签名意图与 1inch Settlement 合约之间。这些代理合约本应受到严格控制,因为它们继承了针对用户既有代币授权执行交易的能力。核心安全假设是:只有解析器组织内部的授权签署人,才能通过这些代理提交订单。

TrustedVolumes 的自定义 RFQ 代理合约中,包含一个面向公众的"允许订单签署人"白名单管理函数。在安全的实现中,该函数应由 onlyOwner 修饰符或多签治理机制加以保护。然而实际上,任何外部地址均可调用该函数。攻击者由此得以将自身地址传入该函数,自授订单签署人权限。一旦在代理合约的访问控制结构中注册为合法签署人,攻击者便可构造并提交针对解析器合约的任意订单,将资金转移至其控制的地址。

此次攻击最阴险的维度在于其零新授权需求。传统 DeFi 漏洞通常会留下恶意授权交易的链上痕迹,便于安全监控系统标记。而在此次攻击中,用户早已向 1inch Fusion 路由基础设施授予了代币授权——这些授权是数月乃至数年前为正常 swap 执行而合法授予的。攻击者自授订单签署人身份,即足以将这些沉睡已久的授权武器化,同时从用户关联的持仓和解析器自身的流动性池中转移代币。安全机构注意到,漏洞可能持续活跃了相当一段时间,暗示实际损失或超过已确认的 587 万美元。

此次事件与 2025 年 3 月 Fusion V1 攻击的关联在技术与战略层面均意义深远。首次攻击利用的是废弃 Fusion v1 合约中 _settleOrder 函数的 calldata 损坏(缓冲区溢出)漏洞;2026 年的攻击则利用自定义 RFQ 代理合约中的访问控制失效。两者属于不同合约中的不同漏洞类型——但有一个共同主题:两次漏洞均源于 1inch 解析器生态中运行着未达到与核心结算合约同等审计标准的自定义合约逻辑。攻击者似乎在两次攻击的 14 个月间持续侦察 TrustedVolumes 的合约基础设施,在 Fusion V1 漏洞被修复后,将 RFQ 代理合约识别为下一个最薄弱的环节。

漏洞后的资产转换模式与成熟的操作安全意识高度吻合。通过将 WETH、WBTC 和稳定币合并为原生 ETH,攻击者减少了持有可识别资产的链上实体数量,简化了通过混币器或跨链桥的洗钱操作,同时规避了 USDC/USDT 合约层面冻结的风险(Circle 和 Tether 可对特定地址执行此类操作)。区块链分析机构将在此后数日内追踪这些 ETH 流入 Tornado Cash、Railgun 或跨链桥合约的动向。

sequenceDiagram
    participant Attacker as Attacker (0xC3EB...)
    participant ProxyContract as TrustedVolumes RFQ Proxy (0xeEeE...)
    participant Resolver as Resolver Contract (0x9bA0...)
    participant UserWallet as User Wallets
    participant Settlement as 1inch Settlement Contract
    participant CEX as ETH Consolidation

    Attacker->>ProxyContract: Call public addOrderSigner(attacker_address)
    Note over ProxyContract: No access control — succeeds
    ProxyContract-->>Attacker: Attacker now registered as Allowed Order Signer

    Attacker->>ProxyContract: Submit crafted RFQ order (signed by self)
    ProxyContract->>Settlement: Forward order as authorized resolver
    Settlement->>UserWallet: Pull tokens via pre-existing approvals
    Settlement->>Resolver: Drain resolver liquidity pool

    Note over Attacker: Assets received: 1,291 WETH + 16.9 WBTC + $1.47M stables
    Attacker->>CEX: Swap all assets → 2,513 ETH
    Note over CEX: Blockaid & PeckShield detect in real-time
    Note over Attacker: Same actor as March 2025 Fusion V1 exploit

链上与市场数据

指标

数值

变化

来源

本次攻击总损失(2026 年 5 月)

587 万美元

较 2025 年 3 月攻击(450 万美元)增加 30.4%

PeckShield、Blockaid

被盗 WETH

1,291.16 枚 WETH(约 302 万美元)

占总损失 51.4%

链上数据

被盗 WBTC

16.939 枚 WBTC(约 137 万美元)

占总损失 23.3%

链上数据

被盗稳定币

1,268,771 枚 USDC + 206,282 枚 USDT(约 147 万美元)

占总损失 25%

链上数据

攻击后整合 ETH

约 2,513 枚 ETH

所有资产已完成转换

Blockaid 追踪

1inch 历史 swap 累计交易量

逾 7,000 亿美元(跨 12 条链)

1inch / Messari

1inch 月度 swap 交易量(2025 年 Q4)

超 150 亿美元

Messari

1inch TVL(2026 年)

约 280 万美元

远低于历史峰值

DefiLlama

1INCH 代币价格(2026 年 5 月)

约 0.15–0.16 美元

较 2021 年历史高点下跌逾 90%

CoinGecko

1INCH 市值

约 2.2 亿美元

CoinGecko

1inch DEX 聚合器市场份额

持续下滑

CowSwap 约 26%,Kyber 约 30%

The Block

市场数据呈现出一幅复杂图景:协议在运营规模与结构性脆弱性之间陷入两难。1inch 持续处理着巨量的名义交易量——历史累计 7,000 亿美元、月度 150 亿美元——但这一吞吐量归属于其路由算法,而非其托管的资产。280 万美元的 TVL 数字表明,1inch 本质上是一个流量型基础设施层;风险并不存在于协议的资产负债表,而在于围绕其边缘的交易对手合约,TrustedVolumes 即为典型。

代币表现或许是最具说服力的宏观信号。1INCH 徘徊于 0.15–0.16 美元,较 2021 年历史高点跌幅超过 90%,折射出的不仅是整体市场环境,更是市场对屡遭安全事故的协议所施加的持续治理折价。2025 年 3 月的攻击在资金返还后仅引发了短暂的价格修复;2026 年 5 月的漏洞,在信任基础已遭侵蚀、竞争日趋激烈的背景下,若无可信且经独立核实的安全全面整改,难以催生同等的复苏动力。

1inch Liquidity Provider Trusted Volumes Exploited for $5.87 Million  – EdaFace Newsfeed

竞争格局

1inch(本次事件主体协议) 正处于越来越岌岌可危的领导地位。其 Pathfinder 路由算法在技术层面仍保持先进,覆盖逾 200 个流动性来源及 12 条 EVM 链。然而,涉及 TrustedVolumes 的两次接连漏洞已造成声誉损伤,单凭路由性能难以弥补。正在评估解析器合作关系的机构流动性提供商将更严格地审视 1inch 的审计承诺,可能在协议最需要做市商的时刻,反而引发做市商流失。

CowSwap / CoW Protocol 已成为架构理念分歧最大的竞争者。其批量拍卖架构采用统一清算价格,从根本上消除了 MEV 三明治攻击,并通过不依赖特权链下做市商的方式,彻底规避了解析器信任问题。CowSwap 在以太坊上攀升至 22%–26% 市场份额,与 DeFi 用户对执行质量和安全性的日益成熟直接相关。TrustedVolumes 漏洞事件后,CowSwap 有望捕获从 1inch Fusion 路由迁移的用户,尽管其批量拍卖模式引入的延迟使其在时间敏感的大额交易中竞争力相对较弱。

0x Protocol / Matcha 是 DeFi 生态中集成最广泛的 swap API。通过为 MetaMask Swaps、Coinbase Wallet、Robinhood Web3 及数十个机构金融科技应用提供底层支持,0x 构筑了极难撼动的分发护城河。与 1inch 垂直整合的解析器模型不同,0x 的 API 抽象层将执行风险分散至多个流动性来源,无需特权解析器合约,从而降低(尽管未能消除)了 TrustedVolumes 所面临的攻击面。

ParaSwap / Velora(2026 年已完成品牌重塑)聚焦机构和大额交易市场,在该细分领域,大规模执行质量的可预期性优先于零售端优化。Velora 的架构专为大宗交易的稳定执行而设计,服务于与 1inch 零售导向路由不同的用户群体,但在机构资金流层面存在直接竞争。在 KelpDAO 事件后的安全审视环境下,Velora 相对清晰的治理记录,为其在基金和协议评估聚合器集成时提供了一定的信任溢价。

竞争格局总结:1inch 在路由广度和多链覆盖方面的技术护城河依然存在,但 DEX 聚合器归根结底赖以吸引做市商、赢得机构采用的信任护城河,已遭到显著侵蚀。主要竞争对手均具备能够规避或缓解 1inch 两度未能解决的解析器信任问题的结构性特征。

利益相关方分析

流动性提供商与做市商 面临最直接的财务敞口。TrustedVolumes 在 2026 年 5 月事件中损失 587 万美元,此前 2025 年 3 月已损失 450 万美元。即便再次尝试通过谈判追回部分资产,同一交易对手遭受重复攻击的模式,表明这是架构层面的根本性失败,而非孤立事件。1inch 生态中的其他解析器运营商——同样部署了自定义代理合约——面临更严格的审查,应预期来自机构合作伙伴的紧迫审计要求。

终端用户 面临更为弥散却真实存在的风险。尽管 2026 年 5 月的攻击并未直接清空钱包余额,但曾通过 1inch Fusion 路由进行交易并向解析器关联合约授权的用户,仍承担着持续的潜在风险。此次攻击表明,多年前授予、早已遗忘的沉睡授权,可在无需任何新用户操作的情况下被武器化利用。这种"授权债务"问题在 DeFi 中普遍存在,但鲜有被如此直观地呈现。安全研究人员估计,持有相关授权的钱包达数万之多。

集成 1inch 的开发者与协议 现在必须评估该聚合器的解析器基础设施是否构成可接受的依赖项。Spark Protocol(MakerDAO 旗下 DeFi 借贷层)和 KelpDAO 最近均遭遇了重大安全事件;对于管理数亿美元 TVL 的协议而言,通过已证明存在漏洞的解析器生态路由执行交易,将引入交易对手风险,风险委员会和技术委员会需要进行正式评估。

监管机构与政策制定者 将把 2026 年 5 月的攻击视为推动更多监管框架的佐证,这些框架将强制要求对间接处理用户资金的 DeFi 协议实施审计、运营安全标准及特权第三方承包商的责任披露。欧盟 MiCA 框架虽已进入落地阶段,但并未专门涉及解析器信任机制;然而,解析器漏洞反复出现的模式,正是推动监管关注加速的系统性风险叙事。

投资者与代币持有人 面临非此即彼的叙事:要么这是在历经两次重大事件后、终于推出全面安全整改方案前的布局窗口;要么 1INCH 的下行轨迹将在竞争压力持续复合、声誉损伤加剧的背景下延续。缺乏附有可验证里程碑的明确安全路线图,使前一叙事极难成立。

风险评估

  1. 持续的解析器合约漏洞利用 — 攻击者在 14 个月内针对 TrustedVolumes 合约生态展现出持续专注,且采用了两种不同的漏洞利用向量。除非所有自定义代理合约均经过审计、废弃并以强化实现替代,否则其他攻击面很可能依然存在。严重程度:极高。发生概率:高,基于攻击者已证明的行为模式及解析器合约格局的复杂性。

  2. 系统性用户授权债务 — 此次攻击对既有代币授权的滥用,揭示了 ERC-20 授权机制的一个结构性特征,任何单一协议若无用户主动行动均无法彻底缓解。数万钱包可能持有授权,使其未来面临通过任何受攻击解析器发动的漏洞利用风险。在缺乏协议层面工具支撑的情况下,大规模撤销授权的运动在实践中难以推行,用户自发撤销授权的意愿通常极为有限。严重程度:高。发生概率:中高

  3. 做市商从 Fusion 出走 — 若主要解析器运营商认定 1inch Fusion 基础设施的漏洞风险不可接受——无论出于声誉、财务还是法律考量——解析器流动性的流失将压缩成交率、恶化用户执行质量。这将形成自我强化的恶性循环:成交质量下降 → 用户迁移至 CowSwap 或 0x → 交易量萎缩 → 收入减少 → 安全改善资本不足。严重程度:高。发生概率:中,取决于 1inch 的应对措施是否被市场认为具有可信度。

  4. 监管执法行动 — 系统性重要 DeFi 协议的多次安全失败,叠加 2026 年更广泛的 DeFi 安全危机(KelpDAO 和 TrustedVolumes 事件相隔数周),为欧盟、英国或美国监管机构追究聚合器协议对解析器交易对手风险的连带责任、或加速立法进程创造了条件。严重程度:中高。发生概率:低至中(12 个月内),但相较 2026 年前的基准线已显著提升。

Explained: The 1inch Hack (March 2025)

投资与战略影响

对持有 1INCH 或评估 DeFi 聚合器敞口的基金及机构配置方而言,2026 年 5 月的漏洞事件构成对管理层公信力的压力测试。2025 年 3 月的事件尚可解释为废弃代码中的遗留合约漏洞——遗憾但有界。而同一攻击者在 14 个月后针对同一解析器基础设施中另一个自定义合约发动第二次攻击,则无法用运气不佳来解释。这表明,1inch 的安全态势尚未将强制审计解析器合作伙伴合约纳入 Fusion 参与的前提条件。除非这一状况得到可验证的改变并配以公开的审计报告,否则机构配置方应对任何依赖 Fusion 增长的 1INCH 多头叙事施加有意义的折价。

对于正在评估聚合器集成的 DeFi 协议——尤其是通过 DEX 聚合器路由清算或抵押品 swap 的借贷平台(如 Spark Protocol)——TrustedVolumes 事件强有力地论证了多聚合器路由与自动故障转移的必要性。任何单一聚合器都不应成为借贷协议抵押品管理的单点故障。路由复杂度的成本,远低于在聚合器解析器生态系统遭到攻击时依赖滞后路由的代价——这在清算进行中的场景下尤为致命。各协议还应紧急审计其与 1inch 解析器合约的授权关系,并在可行的情况下尽快撤销。

对于 DEX 聚合器领域的构建者而言,TrustedVolumes 漏洞是一个关于为何特权合约函数——尤其是管理访问控制的函数——必须被视为关键攻击面的架构案例,无论其在实践中的使用方式如何。"允许的订单签署人"函数之所以设计为公开可调用,大概是出于操作便利性考量:在无需复杂治理开销的情况下轻松轮换签署密钥。这种便利性换来了 587 万美元的代价。设计教训清晰明了:任何能够授予用户已授权资产执行权限的函数,必须通过多签治理、时间锁或守护电路加以保护。这些工程改造的成本不过数日;跳过它们的责任代价,已被两次漏洞事件清晰证明。

展望:30 / 180 / 365 天

  • 30 天内:1inch 将发布事后分析报告,并宣布针对所有 Fusion 解析器代理合约的强制审计计划。TrustedVolumes 可能仿照 2025 年 3 月的先例,与攻击者展开直接谈判,部分资金追回的概率约为 40%–50%。1INCH 代币表现将跑输更广泛 DeFi 指数 15%–25%,做市商重新评估 Fusion 参与意愿。链上数据将显示可测量的交易量向 CowSwap 和 Matcha 迁移。

  • 180 天内:若 1inch 能够推出可信的解析器安全框架——包括强制性代理合约审计、公开的解析器透明度报告及 Fusion 路由的链上守护电路——则存在可行的复苏路径。在此前提下:Fusion 交易量趋于稳定,协议维持其全球前三 DEX 聚合器地位。若安全框架推迟落地或被市场认为流于形式,解析器流失加速,CowSwap 整合其对以太坊市场份额领导地位的挑战。

  • 365 天后:TrustedVolumes 事件将被历史定格为两种叙事之一:要么是 1inch 切实重构解析器信任模型的转折点——从而在安全意识更强的 2027 年 DeFi 市场中确立更具防御性的竞争地位;要么是加速协议相对于架构上更安全的替代方案结构性衰退的系列漏洞中的第二幕。2026 年 DeFi 安全危机(KelpDAO、TrustedVolumes 及其他事件)所引发的用户预期结构性转变,很可能将永久性地提升聚合器解析器网络的审计与透明度标准,重塑整个行业的竞争壁垒。

参考资料

  1. Cryip.co — "TrustedVolumes Exploited for $5.87 Million in Ethereum Hack as Repeat Attacker Returns": https://cryip.co/trustedvolumes-exploited-5-87-million-1inch-resolver-same-attacker/

  2. EdaFace News — "1inch Liquidity Provider Trusted Volumes Exploited for $5.87 Million"(2026 年 5 月 7 日): https://news.edaface.com/2026/05/07/1inch-liquidity-provider-trusted-volumes-exploited-for-5-87-million/

  3. Halborn — "Explained: The 1inch Hack (March 2025)": https://www.halborn.com/blog/post/explained-the-1inch-hack-march-2025

  4. Cryptopolitan — "1Inch market maker Trusted Volumes got hacked for $4.5M": https://www.cryptopolitan.com/1inch-trusted-volumes-got-hacked-for-4-5m/

  5. BeInCrypto — "1inch Hacker Returns $5 Million Stolen Funds After Negotiation": https://beincrypto.com/1inch-hacker-returns-stolen-funds-defi-security/

  6. 1inch Blog — "Vulnerability discovered in resolver contract": https://blog.1inch.com/vulnerability-discovered-in-resolver-contract/

  7. The Block — "CoW Swap surges to 26% market share, challenging 1inch for DEX aggregator dominance": https://www.theblock.co/post/343583/cow-swap-surges-to-26-market-share-challenging-1inch-for-dex-aggregator-dominance

  8. CoinDesk — "The $292 million Kelp exploit: how it happened, and what it means for DeFi"(2026 年 4 月 19 日): https://www.coindesk.com/business/2026/04/19/the-usd292-million-kelp-exploit-how-it-happened-and-what-it-means-for-defi

  9. DefiLlama — "1inch TVL Stats & Charts": https://defillama.com/protocol/1inch

  10. Messari — "1inch Network Fundamentals & Overview": https://messari.io/project/1inch-network/protocols/1inch-network

  11. Coinspect — "1inch Calldata Corruption (Learn EVM Attacks)": https://www.coinspect.com/learn-evm-attacks/cases/1inch-calldata-corruption/

  12. AInvest — "1inch hacker returns 5 million after exploiting 2 year old vulnerability": https://www.ainvest.com/news/1inch-hacker-returns-5-million-exploiting-2-year-vulnerability-causing-stock-surge-2503/