- Aperture Finance 于1月25日遭遇安全漏洞,造成约367万美元的损失。
- 黑客的地址已向Tornado Cash存入1242 ETH,价值240万美元。
Aperture Finance 在特定版本的智能合约中发生了安全漏洞,导致损失约367万美元。2月5日,区块链安全公司PeckShieldAlert显示,被认为是黑客的地址已向Tornado Cash存入1242.7 ETH,引发关注。
基本上,Aperture Finance的黑客事件发生在2026年1月25日,其安全事件分析报告指出,攻击目标包括V3和V4版本的智能合约。Aperture Finance是一个去中心化金融(DeFi)平台,允许用户频繁切换其ERC-20代币或流动性NFT,以便自动执行交易和策略。
然而,在此次事件中,攻击者发现合约在处理授权和函数调用方面存在问题。黑客利用这些漏洞,窃取了合约中的资金。
攻击者将240万美元的ETH转入Tornado Cash
由于此次攻击总价值接近367万美元,最新的PeckShieldAlert数据显示,特定的攻击者地址已将约1242 ETH(约240万美元)转入Tornado Cash,这引发了担忧,因为此举可能旨在隐藏被盗加密货币的记录。
在攻击发生后不久,Aperture Finance发布了安全事件分析,并宣布受影响的网页应用功能已停止,发布了修复和恢复的声明。
Aperture Finance还附上了受影响的合约列表,并敦促用户立即撤销与风险地址相关的ERC-20代币授权和ERC-721流动性位置授权。
![Aperture Finance安全漏洞示意图]()
图示:Aperture Finance的安全漏洞示意图
受影响的合约和应对措施
受影响的合约包括V3和V4版本的智能合约,攻击者利用合约在授权和调用方面的漏洞,成功窃取资金。Aperture Finance已暂停相关功能,并建议用户立即撤销所有与风险地址相关的授权,以防止进一步损失。
其他相关信息
此次事件提醒用户在使用DeFi平台时要格外注意合约的安全性和授权管理。平台方面也在不断加强安全措施,确保用户资产的安全。
今日重点加密新闻:
欧洲央行本周可能维持利率不变
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Fantasy.top 捲款风波:天使投资人指控失联,创始人称从未动用一分钱
Fantasy.top 的创始人否认对天使投资者的退款指控,强调公司两年来依靠产品收入运营并未动用投资者资金。部分投资者表示未收到应有的财务报告,呼吁创始人负责。该平台曾获得良好评价,但近期已转向预测市场,仍待官方进一步说明。
Market Whisper4小时前
Fantasy.top 创始人否认"软 Rug Pull"质疑,称未动用投资者资金
Fantasy.top 面临天使投资者指控,称团队失联拒退约5万美元,引发"软Rug Pull"质疑。创始人Travis Bickle反驳称公司依靠产品收入运营,未动用投资者资金。多位知名投资者也表示遭遇类似情况。
GateNews6小时前
YZi Labs要求CEA Industries回应运营问题并终止与10X Capital 20年资管协议
YZi Labs在3月11日声明称,CEA Industries面临运营危机,缺乏关键管理团队与基础设施,董事会监督失效。YZi Labs要求董事会公开回应并调查董事Hans Thomas,同时终止与10X Capital Asset Management的协议。
GateNews17小时前
美国司法部调查伊朗通过某全球大型 CEX 规避制裁,涉及逾 10 亿美元可疑资金
Gate News 消息,3 月 11 日,美国司法部正在调查伊朗如何利用某全球大型加密货币交易所规避美国制裁。据公司文件和知情人士透露,此前该交易所内部一项针对逾 10 亿美元可疑资金流向的调查被叫停,这些资金通过平台流向一个为伊朗支持的恐怖组织(包括也门胡塞武装)提供资金的网络。调查重点是相关资金流在该平台上的流转情况及其合规风险。
GateNews19小时前
某 CEX 违反反洗钱规定,面临暂停新客户服务处分
韩国金融情报院对某加密货币交易所采取制裁措施,因其允许用户向未登记海外平台转账并未执行KYC程序,可能面临6个月的新客户服务暂停。该交易所此前因操作失误损失400亿美元比特币,现也遭受广告监管调查。
GateNews03-11 02:59
湖南金融办确认煜志金融彻底跑路,各地警方已开通维权登记通道
Gate News 消息,3 月 10 日,湖南金融办确认,以"虚拟资产跟单交易"为名的煜志金融有限公司已彻底"跑路"。目前,各地警方已开通维权登记通道,受影响用户可通过官方渠道进行登记。
GateNews03-10 12:46