Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnCentrumWięcej
Aperture Finance zaatakowane przez exploit smart contractu na 3,67 mln USD, środki wyprane przez Tornado Cash

Aperture Finance zaatakowane przez exploit smart contractu na 3,67 mln USD, środki wyprane przez Tornado Cash

CoinpediaCoinpedia2026/02/05 13:00
Pokaż oryginał
Przez:Coinpedia
Najważniejsze informacje
  • W wyniku exploita na Aperture Finance doszło do wycieku 3,67 mln USD po tym, jak atakujący wykorzystali podatne na atak smart kontrakty V3 i V4.

  • Portfele powiązane z atakiem przetransferowały później 1 242 ETH o wartości 2,4 mln USD do Tornado Cash w celu prania środków.

  • Zespoły ds. bezpieczeństwa zaapelowały do użytkowników o odwołanie zatwierdzeń ERC20 oraz pozycji płynności przypisanych do zagrożonych adresów kontraktów.

Platforma DeFi Aperture Finance padła ofiarą poważnego naruszenia bezpieczeństwa i utraciła około 3,67 mln USD w wyniku exploita smart kontraktu. Firma zajmująca się bezpieczeństwem blockchain, PeckShield, poinformowała, że haker aktywnie przesyła skradzione środki przez Tornado Cash, usługę mieszającą zapewniającą prywatność. 

Reklama

Aktywność ta wzbudziła nowe obawy dotyczące odzyskania środków oraz mechanizmu samego ataku.

Jak doszło do exploita na Aperture Finance

Zgodnie z informacjami PeckShield, atak na Aperture Finance miał miejsce 25 stycznia 2026 roku i wynikał z podatności w smart kontraktach V3 i V4, w połączeniu z istniejącymi zatwierdzeniami tokenów przez użytkowników.

Na platformach DeFi użytkownicy często zezwalają kontraktom na przesyłanie swoich tokenów ERC-20 lub NFT pozycji płynności, aby transakcje i strategie mogły być realizowane automatycznie. W tym przypadku atakujący znalazł lukę w sposobie obsługi tych uprawnień i wywołań funkcji przez kontrakt.

Zamiast łamać portfele lub kraść klucze prywatne, napastnik wykorzystał logikę samego kontraktu, aby wywołać nieautoryzowane transfery aktywów.

Aperture Finance zaatakowane przez exploit smart contractu na 3,67 mln USD, środki wyprane przez Tornado Cash image 0

Ponieważ wielu użytkowników już wcześniej udzieliło zatwierdzeń, atakujący mógł przesuwać środki bez potrzeby uzyskiwania nowych podpisów. Umożliwiło mu to opróżnienie aktywów powiązanych z zatwierdzonymi tokenami i pozycjami płynności.

Środki przeniesione do Tornado Cash po ataku

W wyniku tych działań wyprowadzono wartość 3,67 mln USD; atakujący zamienił dużą część środków na ETH i przesłał około 1 242 ETH do Tornado Cash, by ukryć ślady.

Atakujący często korzystają z usług mieszalnic takich jak Tornado Cash, aby utrudnić śledzenie pochodzenia skradzionych kryptowalut oraz ich odzyskanie. Środki przesyłano w wielu małych transakcjach, w tym paczkach po 10 ETH i 100 ETH, co jest typową metodą unikania uwagi.

  • Przeczytaj także:
  •  
  •   ,

Użytkownicy proszeni o odwołanie zatwierdzeń tokenów i NFT

Po exploicie zespół Aperture Finance opublikował pilne powiadomienie oraz udostępnił listę zagrożonych adresów kontraktów. Ostrzeżono również użytkowników, aby natychmiast odwołali wszystkie zatwierdzenia tokenów ERC-20 oraz zatwierdzenia pozycji płynności ERC-721 powiązane z ryzykownymi adresami. 

Lista zagrożonych kontraktów

Prosimy porównać swoje zatwierdzenia tokenów ERC-20 i pozycji płynności (ERC-721) z adresami podanymi na poniższym obrazku. Wszystkie takie zatwierdzenia dla tych adresów należy odwołać.

— Aperture Finance (@ApertureFinance) 27 stycznia 2026

Zatwierdzenia portfela pozwalają smart kontraktom na przesuwanie środków użytkownika, a jeśli pozostają aktywne, mogą zostać wykorzystane po złamaniu kontraktu.

Nie przegap żadnej informacji ze świata kryptowalut!

Bądź na bieżąco z najnowszymi wiadomościami, analizami ekspertów i aktualizacjami na żywo dotyczącymi trendów w Bitcoin, altcoinach, DeFi, NFT i innych.

Subskrybuj wiadomości

FAQ

Jak doszło do ataku na Aperture Finance?

Hakerzy wykorzystali lukę w smart kontraktach platformy, używając już istniejących zatwierdzeń tokenów przez użytkowników do przesuwania aktywów bez kradzieży kluczy prywatnych.

Co powinni teraz zrobić użytkownicy Aperture Finance?

Użytkownicy powinni natychmiast odwołać wszystkie zatwierdzenia tokenów oraz pozycji płynności powiązane z zagrożonymi adresami kontraktów, aby zapobiec dalszym stratom.

Dlaczego skradzione środki trafiają do Tornado Cash?

Usługi takie jak Tornado Cash zaciemniają ścieżki transakcji, co utrudnia śledzenie i odzyskanie skradzionych kryptowalut po ataku.

Czy w wyniku ataku na Aperture wykradziono mój klucz prywatny?

Nie. Exploit wykorzystał uprawnienia smart kontraktu; Twoje klucze prywatne pozostały bezpieczne, ale zagrożone były środki, do których udzieliłeś zatwierdzenia.

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Zysk netto Qualcomm w trzecim kwartale spadł o 25% rok do roku, podniesiono ceny produktów i przedstawiono słabe prognozy wyników | Wiadomości finansowe

Qualcomm opublikował wyniki za trzeci kwartał fiskalny: przychody spadły rok do roku o 4% do 9,95 miliarda dolarów, a zysk netto obniżył się o 25% do 2 miliardów dolarów. Główną presją były ceny pamięci DRAM, które wzrosły rok do roku o około 300%, oraz przychody z chipów do smartfonów, które zmalały o 20% do 5,1 miliarda dolarów. Prognoza wyników na czwarty kwartał fiskalny jest poniżej oczekiwań, a kurs akcji spadł po sesji o około 4%.

华尔街见闻2026/07/30 13:01

Wyniki Microsoft za ostatni kwartał znacznie przewyższyły oczekiwania, przychody z chmury wzrosły o ponad 40%, a wydatki kapitałowe na AI podwoiły się|Przegląd sprawozdania finansowego

W czwartym kwartale całkowite przychody Microsoft wzrosły rok do roku o 18%, zysk na akcję wzrósł o 23%, przekraczając oczekiwania analityków o ponad 10%. Przychody z Azure wzrosły rok do roku o ponad 40%, a roczne przychody po raz pierwszy przekroczyły sto miliardów dolarów. Komercyjne pozostałe zobowiązania wykonawcze (RPO) wzrosły rok do roku o 84% do 678 miliardów dolarów. Inwestycja w Anthropic przyniosła w tym kwartale przychody w wysokości 3,2 miliarda dolarów. Wydatki kapitałowe za cały rok wzrosły niemal o 80% w stosunku do poprzedniego roku. Kurs akcji wzrósł po zakończeniu sesji o prawie 5%, później oddając większość wzrostów. Trwa aktualizacja.

华尔街见闻2026/07/30 12:31