DeFi-Plattform TrustedVolumes durch $6,7 Millionen Hack betroffen, während Angriffe 2026 zunehmen

08. Mai 2026, 06:51 Uhr · Quelle: BTCStar
kostenloses stock foto zu aktienmarkt, anlagestrategien, austausch
Foto: @Bastian Riccardi via Pexels
Ein Hack auf TrustedVolumes führte zu Diebstählen von 6,7 Millionen Dollar, was die wachsende Bedrohung für DeFi-Systeme unterstreicht.

Die DeFi-Plattform TrustedVolumes, ein Anbieter von Liquidität und Market Maker, wurde am Donnerstagabend Opfer eines Angriffs auf einen Smart Contract, bei dem Millionen von Dollar in verschiedenen Vermögenswerten entwendet wurden.

TrustedVolumes durch $6,7 Millionen Hack betroffen

Am Donnerstag wurde die DeFi-Plattform TrustedVolumes, die als Liquiditätsanbieter und Market Maker für 1inch fungiert, durch einen neuen Exploit angegriffen, der Millionen von Dollar in verschiedenen Vermögenswerten aus dem Projekt abzog.

Berichten von Blockchain-Sicherheitsfirmen wie PeckShield und Blockaid zufolge stahl der Angreifer etwa $6 Millionen in Wrapped Ethereum (WETH), Wrapped Bitcoin (WBTC), USDT und USDT, indem er eine Schwachstelle in der Signaturvalidierungslogik des Protokolls ausnutzte. Diese Schwachstelle ermöglichte es dem Angreifer, Autorisierungsprüfungen zu umgehen und Handelsaufträge zu fälschen.

Der Hacker tauschte die gestohlenen Vermögenswerte schnell gegen 2.513 ETH auf einer dezentralen Börse (DEX) und verteilte sie auf drei Adressen. In einem Beitrag auf X bestätigte TrustedVolumes den Vorfall und teilte die Adressen mit, die derzeit die gestohlenen Gelder halten, und aktualisierte den geschätzten Verlust auf etwa $6,7 Millionen.

Die Schwachstelle betraf einen von TrustedVolumes kontrollierten benutzerdefinierten RFQ (Request for Quote) Swap Proxy. Ein Krypto-Forscher erklärte, dass der "Custom RFQ Swap Proxy Contract eine Funktion enthält, die dazu dient, die Whitelist der 'autorisierten Auftragssignierer' zu verwalten. Solche Whitelist-Mechanismen sind im DeFi-Bereich üblich – nur Adressen auf der Whitelist können gültige Transaktionsanweisungen im Namen des Protokolls ausgeben."

Allerdings stellte er fest, dass "diese Registrierungsfunktion öffentlich ist und keine Berechtigungsmodifikatoren enthält." Dadurch konnte der Angreifer diese öffentliche Funktion im Vertrag ausnutzen und sich selbst als autorisierten Auftragssignierer registrieren.

Gleicher Hacker, anderer Angriff

Online-Berichte zeigten, dass der Angreifer derselbe Hacker war, der für den $5 Millionen Exploit des 1inch Fusion V1 Settlement Contracts im März 2025 verantwortlich war, bei dem TrustedVolumes das Hauptopfer war.

Der Forscher betonte, dass, obwohl dieselbe Person beide Angriffe durchführte, sie sich technisch erheblich unterschieden. Der Exploit von 2025 beinhaltete eine Manipulation des EVM-Speichers auf niedriger Ebene im 1inch Fusion V1 Settlement Contract.

Damals initiierte der Hacker "proaktiv On-Chain-Verhandlungen" und bot an, die gestohlenen Vermögenswerte gegen eine White-Hat-Prämie zurückzugeben. Die DeFi-Plattform akzeptierte das Angebot, und die meisten Gelder wurden sicher zurückgegeben.

TrustedVolumes erklärte nun, dass es "offen für konstruktive Kommunikation bezüglich einer Bug-Bounty und einer einvernehmlichen Lösung" sei.

Der dezentrale Börsenaggregator 1inch stellte klar, dass es keine Auswirkungen auf seine Systeme, Infrastruktur oder Benutzerfonds gab und erklärte, dass "TrustedVolumes unabhängig als Liquiditätsanbieter operieren, der von mehreren Protokollen in der Branche genutzt wird und nicht exklusiv für 1inch ist."

DeFi-Exploits erleben historischen Anstieg

Dieser Angriff folgt auf eine Welle von Exploits, die den DeFi-Sektor im vergangenen Monat erschüttert haben. Letzte Woche enthüllte PeckShield, dass der Kryptobereich im April 40 große Hacks erlebte, die etwa $647 Millionen abflossen.

Diese Zahl stellt einen Anstieg von 1.140% im Vergleich zum März mit $52,2 Millionen dar. Sie bedeutet auch einen Anstieg von 292% gegenüber den $165 Millionen, die der DeFi-Sektor im ersten Quartal 2026 verlor.

Bemerkenswert ist, dass die beiden größten Vorfälle des Monats, die $285 Millionen von Drift Protocol und die $290 Millionen von KelpDAO, 91% der im letzten Monat verlorenen Gelder ausmachten. Zudem gehören sie nun zu den Top 10 Hacks seit 2021.

Finanzen / Crypto / DeFi / Hack / Blockchain-Sicherheit / TrustedVolumes / Angriff
08.05.2026 · 06:51 Uhr
[0 Kommentare]
GameStop jagt Relevanz: Ist ein eBay-Kauf die Lösung?
Der Kampf um Relevanz: GameStops kritische Situation GameStop befindet sich seit Jahren im Kampf um seine Existenzberechtigung. Der Videospiel-Einzelhändler, einst ein Gigant der Branche, hat durch die Digitalisierung des Gaming und den Aufstieg von Online-Plattformen massiv an Boden verloren. Die Aktie erlebte zwar durch die Meme-Stock-Bewegung […] (00)
vor 20 Minuten
USS Mason (DDG 87)
Teheran/Washington (dpa) - Die Waffenruhe zwischen den USA und dem Iran wird auf eine neue Probe gestellt: Nach iranischen Attacken auf drei US-Zerstörer in der Straße von Hormus hat das US-Militär als Vergeltung Ziele in der Islamischen Republik angegriffen. Das teilte das für den Nahen Osten zuständige Regionalkommando (Centcom) der US-Streitkräfte […] (01)
vor 7 Minuten
Stanley Tucci
(BANG) - Stanley Tucci verriet, dass seine Mutter sich "immer noch Sorgen macht", dass er plötzlich keine Schauspieljobs mehr bekommen könnte. Der sechsfache Emmy-Preisträger nahm sich vergangenes Jahr eine Auszeit, um Zeit mit seinen Kindern zu verbringen: den Zwillingen Isabel und Nicolo (26) sowie Tochter Camilla (24), die er mit seiner verstorbenen […] (00)
vor 1 Stunde
devolo – Wie schnell sind heutige Internetanschlüsse eigentlich im Ländervergleich?
Kochrezepte vom Tablet, TV-Unterhaltung vom Smart-TV und Home-Office mit der Cloud: Unser Alltag lebt mehr und mehr von einer ebenso stabilen wie schnellen Online-Anbindung. Aber wie schnell sind heutige Internetanschlüsse eigentlich? Zum Europatag am 7. Mai vergleichen wir internationale Internetspeeds. Weltweite Spitzenreiter Wo surft man weltweit am […] (00)
vor 12 Stunden
Subnautica 2: Alle Infos zum Release, den Inhalten und der langen Early Access Phase
Macht die Taucheranzüge bereit, es geht wieder ins kalte Nass! Unknown Worlds hat in einem neuen Entwickler-Blog bestätigt, dass Subnautica 2 am 14. Mai in den Early Access startet. Der mit Spannung erwartete Nachfolger des Survival-Hits erscheint für PC und Xbox Series X/S und wird vom ersten Tag an auch im Game Pass verfügbar sein. Mehr dazu […] (00)
vor 21 Minuten
Sorgt der Kroatien-Wechsel für gesteigertes Interesse?
Beim ARD-Krimi stand gestern ein Abschied in der Besetzung an. Aber auch auf Lena Lorenz, Markus Lanz, Karl Lauterbach und Robin Alexander fällt die Betrachtung. Das Erste Deutsche Fernsehen setzte am gestrigen Donnerstag, den 7. Mai, seine Krimi-Reihe mit Jasmin Gerat fort. Die bekannte deutsche Schauspielerin verkörpert in Der Kroatien-Krimi Chefermittlerin Stascha Novak bei der […] (00)
vor 1 Stunde
Independiente Medellin - Flamengo
Medellín (dpa) - Das Gruppenspiel in der Copa Libertadores zwischen Independiente Medellín und Flamengo aus Rio de Janeiro ist nach schweren Fanprotesten abgebrochen worden. Anhänger des kolumbianischen Fußball-Clubs Medellín zündeten am Donnerstag (Ortszeit) im Estadio Atanasio Girardot Bengalos und warfen Gegenstände auf das Spielfeld. Schiedsrichter […] (00)
vor 48 Minuten
Warum fehlende Sendungsverfolgung im Facility Management Verträge kostet
Frankfurt am Main, 08.05.2026 (PresseBox) - Im Facility Management hat sich die Erwartungshaltung der Kunden in den letzten Jahren deutlich verändert. Während früher einfache Übergabenachweise ausreichten, verlangen Auftraggeber heute eine durchgängige Sendungsverfolgung, transparente Statusinformationen und belastbare SLA-Daten in Echtzeit. Gerade bei […] (00)
vor 1 Stunde
 
Die aktuelle Marktsituation In einer Ära, die von beispiellosen wirtschaftlichen […] (00)
Die wachsende Bedeutung der Cybersicherheit In einer Ära, in der Technologie nahezu […] (00)
Divergierende Trends im Markt Die jüngste Aktienmarktrally war durch robuste Gewinne […] (00)
Tankstelle am 03.05.2026
Berlin - Die Linkspartei fordert einen Gewinnmargendeckel für fossile […] (00)
Reese Witherspoon
(BANG) - Reese Witherspoon hat offen über einen Moment gesprochen, in dem ihr alles […] (00)
Bekommt Prinzessin Peach nach Super Mario und Donkey Kong ihren eigenen Film?
Baut Nintendo sein Kino-Universum weiter aus? Nach dem riesigen Erfolg von The Super […] (00)
finance, business, bitcoin, document, money, currency, report, bank, financial, payment
Blockchain-Abwicklungssysteme werden zunehmend in das globale Finanzsystem […] (00)
Mexiko startet erste 24/7-Version von «MasterChef»
Die Kochshow erhält bei TV Azteca und Disney+ erstmals einen Rund-um-die-Uhr-Livestream. […] (00)
 
 
Suchbegriff