Aperture Finance 在一次漏洞事件中损失了 367 万美元,黑客通过 Tornado Cash 转账存入资金,导致平台资金受到严重影响。

TheNewsCrypto
ETH3.64%
  • Aperture Finance 于1月25日遭遇安全漏洞,造成约367万美元的损失。
  • 黑客的地址已向Tornado Cash存入1242 ETH,价值240万美元。

Aperture Finance 在特定版本的智能合约中发生了安全漏洞,导致损失约367万美元。2月5日,区块链安全公司PeckShieldAlert显示,被认为是黑客的地址已向Tornado Cash存入1242.7 ETH,引发关注。

基本上,Aperture Finance的黑客事件发生在2026年1月25日,其安全事件分析报告指出,攻击目标包括V3和V4版本的智能合约。Aperture Finance是一个去中心化金融(DeFi)平台,允许用户频繁切换其ERC-20代币或流动性NFT,以便自动执行交易和策略。

然而,在此次事件中,攻击者发现合约在处理授权和函数调用方面存在问题。黑客利用这些漏洞,窃取了合约中的资金。

攻击者将240万美元的ETH转入Tornado Cash

由于此次攻击总价值接近367万美元,最新的PeckShieldAlert数据显示,特定的攻击者地址已将约1242 ETH(约240万美元)转入Tornado Cash,这引发了担忧,因为此举可能旨在隐藏被盗加密货币的记录。

在攻击发生后不久,Aperture Finance发布了安全事件分析,并宣布受影响的网页应用功能已停止,发布了修复和恢复的声明。

Aperture Finance还附上了受影响的合约列表,并敦促用户立即撤销与风险地址相关的ERC-20代币授权和ERC-721流动性位置授权。

Aperture Finance安全漏洞示意图
图示:Aperture Finance的安全漏洞示意图

受影响的合约和应对措施

受影响的合约包括V3和V4版本的智能合约,攻击者利用合约在授权和调用方面的漏洞,成功窃取资金。Aperture Finance已暂停相关功能,并建议用户立即撤销所有与风险地址相关的授权,以防止进一步损失。

其他相关信息

此次事件提醒用户在使用DeFi平台时要格外注意合约的安全性和授权管理。平台方面也在不断加强安全措施,确保用户资产的安全。

今日重点加密新闻:

‌欧洲央行本周可能维持利率不变

查看原文
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

加密项目 Aethir 传出负面消息,营销负责人被指曾为爱泼斯坦物色女性

Gate News 消息,3 月 10 日,加密社区传出消息称,加密项目 Aethir 营销负责人 Masha Prusso 被指曾为爱泼斯坦物色女性。与此同时,社区爆料称 Aethir 目前已大规模裁员,多位联创及高管陆续离职,疑似软 Rug 跑路。据悉,Masha Prusso 个人网站已于近期下线。

GateNews1小时前

JELLYJELLY 合约与现货倒挂 34%,操纵警示拉响

JELLYJELLY代币在3月10日出现永续合约标记价格与链上现货价格之间34%的极端背离,疑似价格操纵。分析显示未平仓合约激增、资金费率达-2%每4小时,预示市场不稳且有操纵风险。分析师提醒投资者此情况可能引发剧烈价格波动,并反映了去中心化与中心化交易所整合过程中的结构性风险。

Market Whisper3小时前

韩国 FIU 拟对某 CEX 实施 6 个月部分停业处分

Gate News 消息,3 月 9 日,韩国金融情报分析院(FIU)因某 CEX 涉嫌违反《特定金融交易信息法》、与未申报的海外虚拟资产服务商进行交易及 KYC 审查不严格,预先通报对其实施"6 个月部分停业"处分,并对相关负责人进行问责。此次限制措施主要针对新用户的虚拟资产转出功能,现有用户的韩元与加密资产充值、提现及交易暂不受影响。

GateNews03-09 11:40

暂停出入金、遭客户起诉!加密货币交易公司 BlockFills 寻求重组

加密货币公司 BlockFills 暂停客户存取款,因市场状况恶化和法律纠纷,正在评估债务重组方案,并聘请顾问协助。面对 Dominion Capital 的控告及法院暂时禁制令,BlockFills 寻求重组并改善财务与治理机制。

区块客03-09 11:25

Flow基金会寻求法院禁令阻止韩国交易所下架FLOW代币

Flow基金会与Dapper Labs向首尔法院申请暂停主要交易所下架FLOW交易,此前因网络安全事件导致部分交易所暂停交易。事件虽未影响用户余额,但引发了对FLOW流动性与投资者信心的担忧。法院将审查此申请。

GateNews03-09 07:13

研究指出后量子密码学转型可能导致加密交易所钱包架构失效

Project Eleven 最新研究指出,后量子密码学下,当前加密交易所使用的地址生成方法可能失效。研究表明,依赖分层确定性钱包的系统在新标准下无法运作,交易所将无法通过公钥生成新地址。

GateNews03-09 06:01
评论
0/400
暂无评论