- Aperture Finance 于1月25日遭遇安全漏洞,造成约367万美元的损失。
- 黑客的地址已向Tornado Cash存入1242 ETH,价值240万美元。
Aperture Finance 在特定版本的智能合约中发生了安全漏洞,导致损失约367万美元。2月5日,区块链安全公司PeckShieldAlert显示,被认为是黑客的地址已向Tornado Cash存入1242.7 ETH,引发关注。
基本上,Aperture Finance的黑客事件发生在2026年1月25日,其安全事件分析报告指出,攻击目标包括V3和V4版本的智能合约。Aperture Finance是一个去中心化金融(DeFi)平台,允许用户频繁切换其ERC-20代币或流动性NFT,以便自动执行交易和策略。
然而,在此次事件中,攻击者发现合约在处理授权和函数调用方面存在问题。黑客利用这些漏洞,窃取了合约中的资金。
攻击者将240万美元的ETH转入Tornado Cash
由于此次攻击总价值接近367万美元,最新的PeckShieldAlert数据显示,特定的攻击者地址已将约1242 ETH(约240万美元)转入Tornado Cash,这引发了担忧,因为此举可能旨在隐藏被盗加密货币的记录。
在攻击发生后不久,Aperture Finance发布了安全事件分析,并宣布受影响的网页应用功能已停止,发布了修复和恢复的声明。
Aperture Finance还附上了受影响的合约列表,并敦促用户立即撤销与风险地址相关的ERC-20代币授权和ERC-721流动性位置授权。
![Aperture Finance安全漏洞示意图]()
图示:Aperture Finance的安全漏洞示意图
受影响的合约和应对措施
受影响的合约包括V3和V4版本的智能合约,攻击者利用合约在授权和调用方面的漏洞,成功窃取资金。Aperture Finance已暂停相关功能,并建议用户立即撤销所有与风险地址相关的授权,以防止进一步损失。
其他相关信息
此次事件提醒用户在使用DeFi平台时要格外注意合约的安全性和授权管理。平台方面也在不断加强安全措施,确保用户资产的安全。
今日重点加密新闻:
欧洲央行本周可能维持利率不变
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Warden Protocol 疑似跑路,代币价格自上线以来暴跌 90%
Gate News 消息,3 月 7 日,据社区用户反馈,Warden Protocol(WARD)疑似跑路,其代币价格自上线某 CEX Alpha 板块以来已暴跌 90%。据悉,Warden Protocol 此前定位为意图驱动的模块化区块链网络,后期转向 AI 相关叙事。该项目曾自称团队三名联合创始人均具有前某 CEX 背景。
GateNews20小时前
加密货币借贷平台 BlockFills 暂停提款后寻求重组,任命首席转型官
Gate News 消息,3 月 7 日,加密货币交易和借贷公司 BlockFills 已向咨询公司 BRG 寻求重组建议。在停止提款后,BlockFills 任命 BRG 的 Mark Renzi 为首席转型官。BlockFills 的新管理层希望完成重组,注入新资本并实施新的治理和财务控制。
GateNews21小时前
韩国消费者机构启动某 CEX 的 API 活动补贴纠纷集体调解
韩国消费者院启动针对某CEX API活动补贴的集体纠纷调解程序,因该交易所拒绝向部分用户发放承诺的补贴。77名消费者于1月申请调解,委员会计划于3月23日前发布调解方案。
GateNews23小时前
BlockFills暂停提款后寻求重组,FTX既视感再现?
知名加密经纪商BlockFills因市场下滑暂停客户提款,正寻求BRG协助进行企业重组。该公司面临资金管理不当诉讼,引发联邦禁制令,并须改善内部治理以吸引新资金。BlockFills的困境与过去加密平台的崩溃情况相似,未来重组能否成功将成为关注焦点。
鏈新聞abmedia03-07 00:34
贝莱德 260 亿美元私募信贷基金限制赎回,或波及 DeFi 及加密市场
贝莱德旗下的私募信贷基金因赎回请求上升开始限制提款,引发市场对私募信贷和DeFi生态的担忧。分析人士警告,潜在的资产减值或违约可能导致流动性收紧,影响传统信贷与加密市场。
GateNews03-07 00:28
HypurrFi 披露 Aave V3 早期版本存在舍入误差漏洞,已暂停 XAUT0 与 UBTC 市场新增借贷
HyperEVM去托管借贷协议HypurrFi披露Aave V3之前版本存在“舍入误差”漏洞,攻击者可提取底层代币。HypurrFi保证用户资金安全,已暂停受影响市场的供应与借贷操作,并与相关方协作处理安全问题。
GateNews03-06 09:23