Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnCentroMás
Aperture Finance sufre un exploit de contrato inteligente por $3,67 millones; fondos lavados a través de Tornado Cash

Aperture Finance sufre un exploit de contrato inteligente por $3,67 millones; fondos lavados a través de Tornado Cash

CoinpediaCoinpedia2026/02/05 13:00
Mostrar el original
Por:Coinpedia
Puntos Destacados de la Historia
  • El exploit a Aperture Finance drenó $3,67 millones luego de que los atacantes apuntaran a contratos inteligentes V3 y V4 vulnerables.

  • Billeteras vinculadas al hackeo movieron posteriormente 1.242 ETH por un valor de $2,4 millones a Tornado Cash con fines de lavado.

  • Equipos de seguridad instaron a los usuarios a revocar las aprobaciones de ERC20 y posiciones de liquidez vinculadas a direcciones de contratos comprometidos.

La plataforma DeFi Aperture Finance sufrió una importante brecha de seguridad, perdiendo alrededor de $3,67 millones debido a un exploit en contratos inteligentes. La firma de seguridad blockchain PeckShield muestra que el hacker está moviendo activamente los fondos robados a través de Tornado Cash, un servicio de mezcla que mejora la privacidad. 

Publicidad

La actividad generó nuevas preocupaciones sobre la recuperación de fondos y cómo ocurrió realmente el hackeo.

Cómo Ocurrió el Exploit a Aperture Finance

Según PeckShield, el hackeo a Aperture Finance ocurrió el 25 de enero de 2026 debido a una vulnerabilidad en sus contratos inteligentes V3 y V4, combinada con las aprobaciones de tokens existentes de los usuarios.

En plataformas DeFi, los usuarios suelen permitir que los contratos muevan sus tokens ERC-20 o NFTs de posiciones de liquidez para que las operaciones y estrategias se ejecuten automáticamente. Pero en este caso, el explotador encontró una falla en la forma en que el contrato gestionaba esas aprobaciones y llamadas a funciones.

En vez de romper billeteras o robar claves privadas, el atacante utilizó la propia lógica del contrato para activar transferencias no autorizadas de activos.

Aperture Finance sufre un exploit de contrato inteligente por $3,67 millones; fondos lavados a través de Tornado Cash image 0

Debido a que muchos usuarios ya habían otorgado aprobaciones, el atacante pudo mover fondos sin necesitar nuevas firmas. Esto le permitió drenar activos vinculados a tokens aprobados y posiciones de liquidez.

Fondos Movidos a Tornado Cash Tras el Hackeo

Todo esto llevó a la extracción de un valor de $3,67 millones; el atacante convirtió una gran parte en ETH y envió alrededor de 1.242 ETH a Tornado Cash para ocultar el rastro.

Los atacantes suelen usar servicios de mezcla como Tornado Cash para ocultar el origen de cripto robada y dificultar el rastreo. Los fondos se enviaron en múltiples transacciones pequeñas, incluyendo lotes de 10 ETH y 100 ETH, un método común para evitar llamar la atención.

  • También te puede interesar:
  •  
  •   ,

Se Solicita a los Usuarios Revocar Aprobaciones de Tokens y NFTs

Tras el exploit, el equipo de Aperture Finance emitió un aviso de emergencia y compartió una lista de las direcciones de contratos afectadas. Además, advirtió a los usuarios revocar de inmediato tanto las aprobaciones de tokens ERC-20 como las de posiciones de liquidez ERC-721 vinculadas a las direcciones de riesgo. 

Lista de Contratos Afectados

Por favor, compara tus aprobaciones de ERC-20 y de posiciones de liquidez (ERC-721) con las direcciones listadas en la imagen debajo. Todas esas aprobaciones deben ser revocadas para estas direcciones.

— Aperture Finance (@ApertureFinance) 27 de enero de 2026

Las aprobaciones de billeteras permiten a los contratos inteligentes mover fondos de usuarios, y si quedan activas, pueden ser abusadas luego de que un contrato sea comprometido.

¡No te pierdas nada del mundo cripto!

Mantenete al día con noticias de último momento, análisis de expertos y actualizaciones en tiempo real sobre las últimas tendencias en Bitcoin, altcoins, DeFi, NFTs y más.

Suscribite a Noticias

Preguntas Frecuentes

¿Cómo ocurrió el hackeo a Aperture Finance?

Los hackers aprovecharon una vulnerabilidad en los contratos inteligentes de la plataforma, usando las aprobaciones de tokens de los usuarios para mover activos sin robar claves privadas.

¿Qué deben hacer ahora los usuarios de Aperture Finance?

Los usuarios deben revocar inmediatamente todas las aprobaciones de tokens y de posiciones de liquidez vinculadas a las direcciones de contratos afectadas para evitar más pérdidas.

¿Por qué los fondos cripto robados son enviados a Tornado Cash?

Servicios como Tornado Cash oscurecen el rastro de las transacciones, dificultando el rastreo y recuperación de criptomonedas robadas tras un hackeo.

¿Se robó mi clave privada en el incidente de Aperture?

No. El exploit abusó de los permisos de los contratos inteligentes; tus claves privadas permanecen seguras, pero tus fondos aprobados estuvieron en riesgo.

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Preapertura en EE.UU. | Los futuros de los tres principales índices suben, el precio del petróleo sigue cayendo, las acciones de chips y comunicación óptica suben en la preapertura. SpaceX (SPCX.US) publicará su informe financiero después del cierre.

El 4 de agosto (martes), antes de la apertura del mercado, los futuros de los tres principales índices bursátiles estadounidenses subieron juntos.

智通财经2026/08/04 12:21
Preapertura en EE.UU. | Los futuros de los tres principales índices suben, el precio del petróleo sigue cayendo, las acciones de chips y comunicación óptica suben en la preapertura. SpaceX (SPCX.US) publicará su informe financiero después del cierre.

¡El atractivo de los bonos del Tesoro de EE. UU. se desvanece! Los fondos mundiales se trasladan a la deuda europea y los bonos alemanes se convierten en el nuevo refugio seguro

A medida que los riesgos macroeconómicos globales se vuelven cada vez más complejos y difíciles de valorar, los bonos europeos están convirtiéndose gradualmente en la opción segura para los gestores de fondos.

智通财经2026/08/04 11:56
¡El atractivo de los bonos del Tesoro de EE. UU. se desvanece! Los fondos mundiales se trasladan a la deuda europea y los bonos alemanes se convierten en el nuevo refugio seguro

Los ingresos de McDonald's en el segundo trimestre fueron de 7,1 mil millones de dólares, el EPS ajustado superó las expectativas y el crecimiento de ventas globales se desaceleró | Informe de resultados

Los ingresos de McDonald’s en el segundo trimestre de 2026 estuvieron ligeramente por debajo de lo esperado, con 7,12 mil millones de dólares, pero el beneficio ajustado por acción fue de 3,38 dólares, superando las expectativas con un crecimiento del 6%. El aumento de las ventas comparables a nivel global se desaceleró del 3,8% respecto al mismo periodo del año pasado a solo 1,3%, y en el mercado estadounidense apenas subió un 0,8%, con la afluencia de clientes bajo presión constante. La rentabilidad se vio afectada por gastos de reestructuración, aunque el sistema de miembros digitales se destacó como un punto positivo.

华尔街见闻2026/08/04 11:41

Las ventas anuales de Apple (AAPL.US) en India superan por primera vez los 10 mil millones de dólares: iPhone lidera los ingresos y el "nuevo polo de crecimiento" se acelera

Las ventas de Apple en India superaron los 10 mil millones de dólares, y la empresa está intensificando la expansión de sus canales minoristas.

智通财经2026/08/04 11:26
Las ventas anuales de Apple (AAPL.US) en India superan por primera vez los 10 mil millones de dólares: iPhone lidera los ingresos y el "nuevo polo de crecimiento" se acelera
© 2026 Bitget