Aperture Finance สูญเสีย 3.67 ล้านดอลลาร์จากการโจมตี แฮกเกอร์ฝากเงินผ่าน Tornado Cash

TheNewsCrypto
ETH-1.69%
  • Aperture Finance ประสบปัญหาด้านความปลอดภัยเมื่อวันที่ 25 มกราคม ส่งผลให้สูญเสียมูลค่า 3.67 ล้านดอลลาร์
  • ที่อยู่ของแฮกเกอร์ได้ฝาก ETH จำนวน 1,242 ETH มูลค่า 2.4 ล้านดอลลาร์เข้า Tornado Cash

Aperture Finance ประสบปัญหาด้านความปลอดภัยในเวอร์ชันเฉพาะของสมาร์ทคอนแทรกต์ ซึ่งส่งผลให้สูญเสียประมาณ 3.67 ล้านดอลลาร์ เมื่อวันที่ 5 กุมภาพันธ์ บริษัทด้านความปลอดภัยบล็อกเชน PeckShieldAlert แสดงให้เห็นว่าที่อยู่ที่เชื่อว่าเป็นของแฮกเกอร์ได้ฝาก ETH จำนวน 1,242.7 ETH เข้า Tornado Cash ซึ่งสร้างความกังวล

โดยพื้นฐานแล้ว การแฮกของ Aperture Finance เกิดขึ้นเมื่อวันที่ 25 มกราคม 2026 จากการวิเคราะห์เหตุการณ์ด้านความปลอดภัยที่รายงานว่าการโจมตีมุ่งเป้าไปที่สมาร์ทคอนแทรกต์ รวมถึง V3 และ V4 ของ Aperture Finance ซึ่งเป็นแพลตฟอร์ม DeFi ที่อนุญาตให้ผู้ใช้เปลี่ยนตำแหน่งโทเค็น ERC-20 หรือ NFT สภาพคล่องบ่อยครั้ง เพื่อให้สามารถดำเนินการซื้อขายและกลยุทธ์โดยอัตโนมัติ

อย่างไรก็ตาม ในกรณีนี้ ผู้โจมตีพบปัญหาในการจัดการการอนุมัติและการเรียกใช้ฟังก์ชันของสัญญา ซึ่งแฮกเกอร์ใช้ประโยชน์จากจุดอ่อนเหล่านี้และขโมยเงินจากสัญญา

ผู้โจมตีย้าย ETH มูลค่า 2.4 ล้านดอลลาร์เข้า Tornado Cash

เนื่องจากการโจมตีนี้มีมูลค่ารวมเกือบ 3.67 ล้านดอลลาร์ ข้อมูลล่าสุดจาก PeckShieldAlert แสดงให้เห็นว่าที่อยู่ของผู้โจมตีเฉพาะได้เคลื่อนย้าย ETH ประมาณ 1,242 ETH ซึ่งประมาณ 2.4 ล้านดอลลาร์เข้า Tornado Cash ซึ่งเป็นการสร้างความกังวล เนื่องจากขั้นตอนนี้น่าจะมีเป้าหมายเพื่อซ่อนบันทึกของเงินคริปโตที่ถูกขโมย

หลังจากการโจมตีไม่กี่ชั่วโมง Aperture Finance ได้ปล่อยรายงานวิเคราะห์เหตุการณ์ด้านความปลอดภัยและประกาศว่าฟังก์ชันการทำงานของเว็บแอปที่ได้รับผลกระทบได้หยุดชะงัก พร้อมข้อความเกี่ยวกับการแก้ไขและการกู้คืน

Aperture Finance ยังแนบรายชื่อสัญญาที่ได้รับผลกระทบ พร้อมทั้งเตือนให้ผู้ใช้รีบถอนการอนุมัติทั้ง ERC-20 และ ERC-721 ที่เชื่อมโยงกับที่อยู่เสี่ยงโดยทันที

ข่าวคริปโตเด่นวันนี้:

‌ธนาคารกลางยุโรปมีแนวโน้มที่จะคงอัตราดอกเบี้ยไว้ไม่เปลี่ยนแปลงในสัปดาห์นี้

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

HypurrFiเปิดเผยช่องโหว่ "ความคลาดเคลื่อนในการปัดเศษ" ของเวอร์ชันก่อนหน้า Aave V3 ได้ระงับการเพิ่มสินเชื่อในตลาด XAUT0 และ UBTC แล้ว

HyperEVM's HypurrFi ได้ประกาศบนแพลตฟอร์ม X เวอร์ชันก่อนหน้า Aave V3 3.5 มีช่องโหว่ "ความผิดพลาดในการปัดเศษ" ผู้โจมตีสามารถใช้ช่องโหว่นี้ในการดึงเหรียญพื้นฐาน ตลาดที่ได้รับผลกระทบได้ระงับการดำเนินการที่เกี่ยวข้อง ความปลอดภัยของเงินทุนของผู้ใช้ไม่มีความเสี่ยง ทีมงานกำลังร่วมมือกันแก้ไขปัญหา

GateNews16 นาที ที่แล้ว

การชำระเงินผ่านมือถือในไต้หวัน "RE红包" ล้มละลายหลังดำเนินงานมา 9 ปี! ผู้ใช้กว่าแสนรายเงินถูกระงับการใช้งาน สูญเสียเงินทุนและกำลังมองหาการควบรวมกิจการ

RE紅包(RE·X)在運營近9年後宣布停止營運,原因是受到地緣政治影響,募資困難,導致財務狀況惡化。數萬名用戶的帳戶餘額被凍結,並已進入解散清算程序,用戶需在2026年3月15日前申報債權。該事件突顯了台灣數位支付平台在用戶資金保障上的風險,需加強監管措施。

動區BlockTempo03-04 04:55

Kalshi「哈米尼退位」5 ล้านดอลลาร์สัญญาเกิดข้อถกเถียง! ซีอีโอประกาศ: ปฏิเสธการทำกำไรจากความตาย

Kalshi เมื่อเร็ว ๆ นี้เกิดข้อถกเถียงจากข่าวการเสียชีวิตของฮามินี ทำให้มีเงินไหลเข้ามาในสัญญาทำนายผลที่เกี่ยวข้องจำนวนมาก ส่งผลให้การชำระเงินและการปิดบัญชีเกิดความสับสนและต้องระงับการซื้อขาย ถึงแม้ว่า Kalshi จะคืนเงินให้ผู้ใช้ที่ขาดทุนรวมประมาณ 2.2 ล้านดอลลาร์สหรัฐ แต่การประชาสัมพันธ์ของแพลตฟอร์มก็ถูกวิจารณ์ และยังมีสมาชิกสภาคองเกรสของสหรัฐเรียกร้องให้ตรวจสอบสัญญาที่เกี่ยวข้องกับการลอบสังหารเช่นเดียวกัน Polymarket ก็เผชิญกับข้อถกเถียงเช่นกัน การชำระเงินของสัญญาบางรายการสร้างความไม่พอใจให้กับผู้ใช้ และมีข้อสงสัยเกี่ยวกับการซื้อขายภายใน

区块客03-03 12:06

Kalshi“เงื่อนไขการเสียชีวิต” สร้างความขัดแย้ง: นักเทรดเดิมพันการเสียชีวิตของฮาเมเนอีขาดทุนอย่างหนัก

3 มีนาคม ข่าวสาร ตลาดทำนายผล Kalshi เกิดความขัดแย้งเนื่องจากการเสียชีวิตของผู้นำสูงสุดของอิหร่าน ฮัสซัน โอมาร์ อาลี ฮามาเนย์ การเทรดเดอร์ไม่พอใจกับ "เงื่อนไขการเสียชีวิต" ผลตอบแทนต่ำ ตลาดมีปริมาณการซื้อขายเพิ่มขึ้นอย่างรวดเร็ว แต่การดำเนินการที่ไม่เหมาะสมอาจเผชิญกับความเสี่ยงด้านกฎระเบียบ นักวิเคราะห์เตือนว่าตลาดทำนายผลต้องสมดุลระหว่างการทำธุรกิจและการปฏิบัติตามกฎระเบียบ การซื้อขายในเหตุการณ์ที่อ่อนไหวควรระมัดระวัง

GateNews03-03 08:04

ZachXBT กล่าวหา พนักงาน Axiom ใช้ข้อมูลภายในอย่างไม่เหมาะสม - Unchained

ZachXBT กล่าวหาว่า พนักงานของ Axiom ใช้เครื่องมือภายในผิดวัตถุประสงค์เพื่อเข้าถึงข้อมูลกระเป๋าเงินส่วนตัวของผู้ใช้เพื่อผลกำไร และแชร์ข้อมูลนั้นกับกลุ่มที่คัดเลือกเพื่อการติดตามเทรดเดอร์ Axiom ตอบสนองโดยการเพิกถอนการเข้าถึงและเริ่มการสอบสวนท่ามกลางความกังวลที่เพิ่มขึ้นเกี่ยวกับจริยธรรมข้อมูลในคริปโต

UnchainedCrypto02-27 12:18

สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (OCC) เสนอให้มูลค่าของ ETP เข้ารหัสลับที่เกี่ยวข้องกับสมาชิกการชำระบัญชีและการฝากทรัพย์สินเป็นศูนย์

Foresight News ข่าว จากเว็บไซต์ SEC บริษัทชำระบัญชีออปชัน (OCC) เสนอให้มีการควบคุม「ความเสี่ยงผิดทิศทางเฉพาะเจาะจง」(SWWR) สำหรับตำแหน่ง ETP สกุลเงินดิจิทัลในตลาดสดที่ดำเนินการโดยสมาชิกชำระบัญชีหรือหน่วยงานที่เกี่ยวข้องเป็นผู้ดูแล ในกรณีเช่นนี้ ส่วนของกองทุนและออปชันจะถูกประเมินเป็นศูนย์ เพื่อช่วยลดความเสี่ยงด้านเครดิตที่เกิดจากการดูแลสินทรัพย์ดิจิทัล นอกจากนี้ OCC ยังวางแผนที่จะหยุดรับใบสำคัญแสดงสิทธิและหลักทรัพย์หนี้ GSE เป็นหลักประกันที่มีคุณสมบัติ

GateNews02-27 09:24
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น