BlockBeats News, 9 มีนาคมหลังจากทีม 1inch ค้นพบช่องโหว่ในสัญญาอัจฉริยะ Fusion v1 parser ดั้งเดิมเมื่อวันที่ 7 มีนาคม ทําให้เกิดการสูญเสียประมาณ 2.4 ล้าน USDC และ 1,276 WETH รวมมูลค่ามากกว่า 5 ล้านดอลลาร์ สิ่งเดียวที่ถูกประนีประนอมคือสัญญาตัวแยกวิเคราะห์โดยใช้ Fusion v1 ตามรายงานการชันสูตรพลิกศพโดยทีมรักษาความปลอดภัย Decurity ช่องโหว่มีอยู่ในรหัสที่เขียนใหม่จาก Solidity เป็น Yul ในเดือนพฤศจิกายน 2022 และยังคงอยู่ในระบบมานานกว่าสองปีแม้ว่าจะได้รับการตรวจสอบโดยทีมรักษาความปลอดภัยหลายทีม หลังจากเหตุการณ์ผู้โจมตีถามว่า "ฉันสามารถรับเงินรางวัลได้หรือไม่" ผ่านข้อความบนลูกโซ่จากนั้นเจรจากับเหยื่อ TrustedVolumes หลังจากการเจรจาประสบความสําเร็จผู้โจมตีเริ่มคืนเงินในตอนเย็นของวันที่ 5 มีนาคมและในที่สุดก็คืนเงินทั้งหมดยกเว้นเงินรางวัลเวลา 4:12 น. UTC ในวันที่ 6 มีนาคม Decurity ซึ่งเป็นส่วนหนึ่งของทีมตรวจสอบ Fusion V1 ได้ดําเนินการตรวจสอบภายในเกี่ยวกับเหตุการณ์ที่เกิดขึ้นและเรียนรู้บทเรียนหลายประการรวมถึงการชี้แจงรูปแบบภัยคุกคามและขอบเขตการตรวจสอบซึ่งต้องใช้เวลาเพิ่มเติมสําหรับการเปลี่ยนแปลงรหัสระหว่างการตรวจสอบความถูกต้องของสัญญาที่ปรับใช้และอื่น ๆ
การแฮ็ก 1inch ได้คืนเงินส่วนใหญ่และช่องโหว่ของสัญญา parser มีมานานกว่าสองปีแล้ว
BlockBeats News, 9 มีนาคมหลังจากทีม 1inch ค้นพบช่องโหว่ในสัญญาอัจฉริยะ Fusion v1 parser ดั้งเดิมเมื่อวันที่ 7 มีนาคม ทําให้เกิดการสูญเสียประมาณ 2.4 ล้าน USDC และ 1,276 WETH รวมมูลค่ามากกว่า 5 ล้านดอลลาร์ สิ่งเดียวที่ถูกประนีประนอมคือสัญญาตัวแยกวิเคราะห์โดยใช้ Fusion v1 ตามรายงานการชันสูตรพลิกศพโดยทีมรักษาความปลอดภัย Decurity ช่องโหว่มีอยู่ในรหัสที่เขียนใหม่จาก Solidity เป็น Yul ในเดือนพฤศจิกายน 2022 และยังคงอยู่ในระบบมานานกว่าสองปีแม้ว่าจะได้รับการตรวจสอบโดยทีมรักษาความปลอดภัยหลายทีม หลังจากเหตุการณ์ผู้โจมตีถามว่า "ฉันสามารถรับเงินรางวัลได้หรือไม่" ผ่านข้อความบนลูกโซ่จากนั้นเจรจากับเหยื่อ TrustedVolumes หลังจากการเจรจาประสบความสําเร็จผู้โจมตีเริ่มคืนเงินในตอนเย็นของวันที่ 5 มีนาคมและในที่สุดก็คืนเงินทั้งหมดยกเว้นเงินรางวัลเวลา 4:12 น. UTC ในวันที่ 6 มีนาคม Decurity ซึ่งเป็นส่วนหนึ่งของทีมตรวจสอบ Fusion V1 ได้ดําเนินการตรวจสอบภายในเกี่ยวกับเหตุการณ์ที่เกิดขึ้นและเรียนรู้บทเรียนหลายประการรวมถึงการชี้แจงรูปแบบภัยคุกคามและขอบเขตการตรวจสอบซึ่งต้องใช้เวลาเพิ่มเติมสําหรับการเปลี่ยนแปลงรหัสระหว่างการตรวจสอบความถูกต้องของสัญญาที่ปรับใช้และอื่น ๆ