Aperture Financeは3.67百万ドルの脆弱性被害を受ける、ハッカーがTornado Cashを通じて資金を預け入れ

TheNewsCrypto
ETH-0.58%
  • Aperture Financeは1月25日にセキュリティ侵害を受け、367万ドルの損失を被りました。
  • ハッカーのアドレスはTornado Cashに1,242 ETH(約240万ドル)を預け入れました。

Aperture Financeは特定のバージョンのスマートコントラクトにおいてセキュリティ侵害が発生し、約367万ドルの損失をもたらしました。2月5日、ブロックチェーンセキュリティ企業PeckShieldAlertは、ハッカーと考えられるアドレスがTornado Cashに1,242.7 ETHを預け入れたことを示し、懸念を呼びました。

基本的に、Aperture Financeのハッキングは2026年1月25日に発生し、そのセキュリティインシデントの分析によると、V3およびV4を含むスマートコントラクトを狙ったものでした。Aperture Financeは、ユーザーがERC-20トークンや流動性ポジションNFTを頻繁に移動させることができるDeFiプラットフォームであり、取引や戦略を自動的に実行できる仕組みです。

Aperture Financeのロゴ Aperture Financeのロゴ

しかし、このケースでは、攻撃者はコントラクトの承認と関数呼び出しの処理方法に問題を見つけ出し、それを悪用して資金を盗みました。

攻撃者はETH 2.4MをTornado Cashに移動

この攻撃は合計約367万ドルの価値に達しており、最新のPeckShieldAlertのデータによると、特定の攻撃者アドレスは約1,242 ETH(およそ240万ドル)をTornado Cashに移動させており、これは盗まれた暗号資産の記録を隠す目的と考えられます。

攻撃の様子 攻撃の様子

攻撃直後、Aperture Financeはセキュリティインシデントの分析を公開し、影響を受けたウェブアプリの機能停止と修復および復旧のメッセージを発表しました。

また、Aperture Financeは影響を受けたコントラクトのリストを添付し、ユーザーに対してリスクのあるアドレスに関連するERC-20トークンの承認とERC-721流動性ポジションの承認を直ちに取り消すよう促しました。

今日の注目暗号ニュース:

‌欧州中央銀行は今週も金利を据え置く見込み

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Warden Protocolは疑似的な逃亡の疑いがあり、トークン価格は上場以来90%暴落しています。

Gate Newsの報告によると、3月7日に、コミュニティユーザーのフィードバックを受けて、Warden Protocol(WARD)が疑似的に逃亡した可能性があり、そのトークン価格は上場した特定のCEXのAlphaセクション以来、90%暴落しています。報告によると、Warden Protocolは以前、意図駆動型のモジュール式ブロックチェーンネットワークとして位置付けられていましたが、その後、AI関連のストーリーに方向転換しました。このプロジェクトは、以前、チームの3人の共同創設者全員が某CEXの背景を持つと自称していました。

GateNews16時間前

暗号資産レンディングプラットフォームのBlockFillsは、引き出しを一時停止した後、再建を模索し、最高変革責任者(CRO)を任命しました

Gate Newsによると、3月7日に暗号資産取引および貸付会社のBlockFillsは、コンサルティング会社のBRGに再編成の提案を求めました。引き出し停止後、BlockFillsはBRGのMark Renziを最高変革責任者に任命しました。BlockFillsの新しい経営陣は、再編成を完了し、新たな資本を注入し、ガバナンスと財務管理の新体制を実施したいと考えています。

GateNews17時間前

韓国消費者機構があるCEXのAPI活動補助金に関する紛争の集団調停を開始

韓国消費者院は、あるCEXのAPI活動補助金に関する集団紛争調停手続きを開始しました。これは、その取引所が一部のユーザーに対して約束された補助金の支払いを拒否したためです。77人の消費者が1月に調停を申請し、委員会は3月23日までに調停案を発表する予定です。

GateNews20時間前

BlockFillsが出金停止後に再編を模索し、FTXの再現か?

著名な暗号通貨ブローカーのBlockFillsは、市場の下落により一時的に顧客の出金を停止し、BRGの支援を受けて企業再編を進めています。同社は資金管理の不備に関する訴訟に直面し、連邦の差止命令を受けており、新たな資金を呼び込むために内部ガバナンスの改善が必要となっています。BlockFillsの窮状は過去の暗号プラットフォームの崩壊例と類似しており、今後の再編の成功が注目されています。

ChainNewsAbmedia21時間前

ブラックロック、260億ドルのプライベートクレジットファンドの引き出し制限、DeFiおよび暗号市場に波及の可能性

ブラックロック傘下のプライベートクレジットファンドは、引き出しリクエストの増加により引き出しを制限し始め、市場はプライベートクレジットとDeFiエコシステムに対して懸念を抱いている。アナリストは、潜在的な資産の減損やデフォルトが流動性の引き締めを引き起こし、従来のクレジット市場と暗号市場に影響を与える可能性があると警告している。

GateNews21時間前

HypurrFiはAave V3の初期バージョンにおいて丸め誤差の脆弱性が存在することを公開し、XAUT0とUBTCの市場での新規借入を停止しました。

HyperEVMの非托管レンディングプロトコルHypurrFiは、Aave V3の旧バージョンに「丸め誤差」脆弱性が存在することを公開しました。攻撃者は底層のトークンを抽出できる可能性があります。HypurrFiはユーザー資金の安全を保証し、影響を受けた市場の供給と借入操作を停止し、関係者と協力して安全性の問題に対処しています。

GateNews03-06 09:23
コメント
0/400
コメントなし