DeFi 플랫폼 TrustedVolumes가 670만 달러 규모의 해킹 피해를 입어 탈중앙화 금융 분야에서 또 하나의 중대한 공격 사례가 발생했다. 이번 침해는 목요일 밤 TrustedVolumes의 스마트 계약 내 취약점을 이용해 공격자가 권한 확인을 우회하고 거래 주문을 위조할 수 있게 되면서 발생했다. 해커는 플랫폼의 맞춤형 RFQ 스왑 프록시의 결함을 악용해 권한 있는 주문 서명자로 등록하고 Wrapped Ethereum, Wrapped Bitcoin, USDT 등 자산을 탈취했다. 도난당한 자금은 신속히 2.513 ETH로 전환되어 세 개의 주소로 분산되었다. 이번 사건은 2026년 3월부터 4월 사이 해킹이 1,140% 증가했다는 블록체인 보안 업체들의 보고와 함께 일련의 고프로파일 DeFi 공격 사례에 속한다. 1inch의 유동성 공급자인 TrustedVolumes는 공격 사실을 확인하고 자금 반환을 위한 버그 바운티 협상 의사를 밝혔다. 동일한 해커는 2025년 1inch Fusion V1 Settlement 계약에서 500만 달러 규모의 공격을 저지른 바 있다. 침해에도 불구하고 1inch는 시스템과 사용자 자금이 영향을 받지 않았음을 명확히 했다.