- Aperture Finance 于1月25日遭遇安全漏洞,造成约367万美元的损失。
- 黑客的地址已向Tornado Cash存入1242 ETH,价值240万美元。
Aperture Finance 在特定版本的智能合约中发生了安全漏洞,导致损失约367万美元。2月5日,区块链安全公司PeckShieldAlert显示,被认为是黑客的地址已向Tornado Cash存入1242.7 ETH,引发关注。
基本上,Aperture Finance的黑客事件发生在2026年1月25日,其安全事件分析报告指出,攻击目标包括V3和V4版本的智能合约。Aperture Finance是一个去中心化金融(DeFi)平台,允许用户频繁切换其ERC-20代币或流动性NFT,以便自动执行交易和策略。
然而,在此次事件中,攻击者发现合约在处理授权和函数调用方面存在问题。黑客利用这些漏洞,窃取了合约中的资金。
攻击者将240万美元的ETH转入Tornado Cash
由于此次攻击总价值接近367万美元,最新的PeckShieldAlert数据显示,特定的攻击者地址已将约1242 ETH(约240万美元)转入Tornado Cash,这引发了担忧,因为此举可能旨在隐藏被盗加密货币的记录。
在攻击发生后不久,Aperture Finance发布了安全事件分析,并宣布受影响的网页应用功能已停止,发布了修复和恢复的声明。
Aperture Finance还附上了受影响的合约列表,并敦促用户立即撤销与风险地址相关的ERC-20代币授权和ERC-721流动性位置授权。
![Aperture Finance安全漏洞示意图]()
图示:Aperture Finance的安全漏洞示意图
受影响的合约和应对措施
受影响的合约包括V3和V4版本的智能合约,攻击者利用合约在授权和调用方面的漏洞,成功窃取资金。Aperture Finance已暂停相关功能,并建议用户立即撤销所有与风险地址相关的授权,以防止进一步损失。
其他相关信息
此次事件提醒用户在使用DeFi平台时要格外注意合约的安全性和授权管理。平台方面也在不断加强安全措施,确保用户资产的安全。
今日重点加密新闻:
欧洲央行本周可能维持利率不变
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
中国用户抗议柬埔寨汇旺支付账户遭冻结,引发流血冲突
数十名中国公民在金边柬埔寨国家银行外抗议,要求解冻汇旺支付账户资金,抗议演变为肢体冲突造成伤者。汇旺支付因与跨国诈骗洗钱相关,被柬埔寨央行吊销执照并大幅冻结账户。中国指控前董事长李雄为詐团核心,与太子集团相关,相关打击行动同时显露合法用户面临的资金风险与长时间法令程序。
鏈新聞abmedia25 分钟前
FTC 就 Celsius 创始人 Alex Mashinsky 实施 $10 百万美元和解,并终身禁止加密相关活动
根据美国联邦贸易委员会在周二提交的文件 (April 28),美国联邦贸易委员会对前 Celsius 首席执行官 Alex Mashinsky 作出 47 亿美元的判决,其中大部分款项被予以暂缓。除非 Mashinsky 未能披露重大资产,或就其财务状况作出虚假陈述,否则他被要求支付 $10 百万
GateNews3小时前
Zondacrypto Customer Data Offered for Sale on Darknet for 550 Euros and 0.6 BTC
据 Bitcoin.pl 称,已倒闭的波兰交易所 Zondacrypto 的客户数据已在暗网上被提供出售,共有两种套餐可选。较小的套餐包含电子邮件地址和基本身份识别数据,售价约为 550 欧元;而较大的数据集——包括身份证件扫描件、验证自拍照、登录历史记录以及钱包地址——费用约为 0.6 BTC。
此次数据泄露发生在 Zondacrypto 本月因流动性问题和储备耗尽而停止提现之后。安全专家警告称,这份完整的数据集可被网络犯罪分子用来实施身份欺诈、开设未获授权的银行账户,或申请贷款。受影响用户被建议更改密码,并启用双重身份验证。
GateNews10小时前
Celsius 创始人 Mashinsky 与美国联邦贸易委员会(FTC)达成和解,支付 $10M 并面临资产相关产品永久禁令
据链捕手(ChainCatcher)报道,Celsius 创始人 Alex Mashinsky 同意与美国联邦贸易委员会 (FTC)在 4 月 29 日达成和解,支付 $10 百万,并面临永久禁止宣传、营销或分发任何与资产存入、交易、投资或提款相关的产品或服务。
GateNews11小时前
Syndicate 的 Commons 桥遭利用损失 33 万美元;SYND 周三下跌 36%
据 CertiK 称,Syndicate 的 Commons 桥——以太坊基础设施平台的官方跨链桥——在周三 (4 月 29 日 ) 遭受了利用,导致至少 330,000 美元的损失。攻击者获得了大约 1850 万枚 SYND 代币,并以约 330,000 美元将其售出,随后这些资金被桥接到以太坊。
GateNews14小时前
福布斯指控埃里克·特朗普的“美国比特币”是利用 MAGA 投资者情绪的套利工具
Gate News 消息,4月29日——福布斯发布了一份关于“美国比特币(American Bitcoin)”的批判性报告。该公司由埃里克·特朗普(Eric Trump)领导,指控其运作方式是套利工具,利用 MAGA 投资者情绪,而非其所宣传的那种合法的“印钞机”。据福布斯称,该公司使用
GateNews19小时前