Aperture Finance 在一次漏洞事件中损失了 367 万美元,黑客通过 Tornado Cash 转账存入资金,导致平台资金受到严重影响。

TheNewsCrypto
ETH1.26%
  • Aperture Finance 于1月25日遭遇安全漏洞,造成约367万美元的损失。
  • 黑客的地址已向Tornado Cash存入1242 ETH,价值240万美元。

Aperture Finance 在特定版本的智能合约中发生了安全漏洞,导致损失约367万美元。2月5日,区块链安全公司PeckShieldAlert显示,被认为是黑客的地址已向Tornado Cash存入1242.7 ETH,引发关注。

基本上,Aperture Finance的黑客事件发生在2026年1月25日,其安全事件分析报告指出,攻击目标包括V3和V4版本的智能合约。Aperture Finance是一个去中心化金融(DeFi)平台,允许用户频繁切换其ERC-20代币或流动性NFT,以便自动执行交易和策略。

然而,在此次事件中,攻击者发现合约在处理授权和函数调用方面存在问题。黑客利用这些漏洞,窃取了合约中的资金。

攻击者将240万美元的ETH转入Tornado Cash

由于此次攻击总价值接近367万美元,最新的PeckShieldAlert数据显示,特定的攻击者地址已将约1242 ETH(约240万美元)转入Tornado Cash,这引发了担忧,因为此举可能旨在隐藏被盗加密货币的记录。

在攻击发生后不久,Aperture Finance发布了安全事件分析,并宣布受影响的网页应用功能已停止,发布了修复和恢复的声明。

Aperture Finance还附上了受影响的合约列表,并敦促用户立即撤销与风险地址相关的ERC-20代币授权和ERC-721流动性位置授权。

Aperture Finance安全漏洞示意图
图示:Aperture Finance的安全漏洞示意图

受影响的合约和应对措施

受影响的合约包括V3和V4版本的智能合约,攻击者利用合约在授权和调用方面的漏洞,成功窃取资金。Aperture Finance已暂停相关功能,并建议用户立即撤销所有与风险地址相关的授权,以防止进一步损失。

其他相关信息

此次事件提醒用户在使用DeFi平台时要格外注意合约的安全性和授权管理。平台方面也在不断加强安全措施,确保用户资产的安全。

今日重点加密新闻:

‌欧洲央行本周可能维持利率不变

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Archblock申请破产,指控Justin Sun关联交易及东欧欺诈

加密公司Archblock、TrustToken及TrueCoin申请破产,因Techteryx未支付账款及遭东欧犯罪集团诈骗,财务遭重创。公司还卷入多起法律纠纷,面临税务问题和高风险投资损失,揭示稳定币行业潜在风险。

GateNews6小时前

Coinbase 面临新的 XRP “付费游说”式上市指控,旧的摩擦再次重新浮出水面

Coinbase 因 XRP 上市延迟问题面临重新审视,因为 Ripple 的首席技术官声称该交易所因存在争议的上市费用而压住了该代币。相关指控表明,影响这一局面的并非监管方面的担忧,而是金融层面的谈判。

CryptoNewsFlash7小时前

币安收紧做市商规则,并要求代币项目为合作伙伴命名

币安正在通过要求项目披露其做市商身份及合约细节,来提高代币市场做市的透明度。它正在禁止利润分成和保本回报安排,并对代币借贷协议施加严格的指导方针,以防止不公平的交易行为。

CryptoNewsFlash10小时前

浑水做空美国加密友好银行 SoFi,指控其涉嫌虚增 10 亿美元利润

浑水机构对SoFi发布报告,指控其管理层虚增利润、获取奖金,声称其3.12亿美元借款被错误记录为贷款销售,可能导致财务数据重报,股东承受15%稀释风险。报告指出会计处理与摩根大通的角色不符。

GateNews14小时前

SIREN(SIREN)24小时上涨16.46%,现报 1.8 美元

SIREN代币当前价格为1.80美元,24小时内上涨16.46%。项目SirenAI结合AI与区块链,提供智能投资和去中心化金融解决方案。然而,代币高度集中在少数地址,引发市场风险,控盘方疑似为知名投资机构DWF Labs。投资需谨慎。

GateNews03-30 01:51

某 CEX 泄露 150 万用户数据,黑客通过撞库和爬取方式获取敏感信息

黑客以 PexRat 名义在暗网出售150万名某 CEX用户的个人信息,数据获取方式为绕过验证码机制并利用撞库。受影响用户面临高风险。该交易所近期OTC交易量激增,近期又遭遇数据安全危机。

GateNews03-30 01:15
评论
0/400
暂无评论