- Aperture Finance 于1月25日遭遇安全漏洞,造成约367万美元的损失。
- 黑客的地址已向Tornado Cash存入1242 ETH,价值240万美元。
Aperture Finance 在特定版本的智能合约中发生了安全漏洞,导致损失约367万美元。2月5日,区块链安全公司PeckShieldAlert显示,被认为是黑客的地址已向Tornado Cash存入1242.7 ETH,引发关注。
基本上,Aperture Finance的黑客事件发生在2026年1月25日,其安全事件分析报告指出,攻击目标包括V3和V4版本的智能合约。Aperture Finance是一个去中心化金融(DeFi)平台,允许用户频繁切换其ERC-20代币或流动性NFT,以便自动执行交易和策略。
然而,在此次事件中,攻击者发现合约在处理授权和函数调用方面存在问题。黑客利用这些漏洞,窃取了合约中的资金。
攻击者将240万美元的ETH转入Tornado Cash
由于此次攻击总价值接近367万美元,最新的PeckShieldAlert数据显示,特定的攻击者地址已将约1242 ETH(约240万美元)转入Tornado Cash,这引发了担忧,因为此举可能旨在隐藏被盗加密货币的记录。
在攻击发生后不久,Aperture Finance发布了安全事件分析,并宣布受影响的网页应用功能已停止,发布了修复和恢复的声明。
Aperture Finance还附上了受影响的合约列表,并敦促用户立即撤销与风险地址相关的ERC-20代币授权和ERC-721流动性位置授权。
![Aperture Finance安全漏洞示意图]()
图示:Aperture Finance的安全漏洞示意图
受影响的合约和应对措施
受影响的合约包括V3和V4版本的智能合约,攻击者利用合约在授权和调用方面的漏洞,成功窃取资金。Aperture Finance已暂停相关功能,并建议用户立即撤销所有与风险地址相关的授权,以防止进一步损失。
其他相关信息
此次事件提醒用户在使用DeFi平台时要格外注意合约的安全性和授权管理。平台方面也在不断加强安全措施,确保用户资产的安全。
今日重点加密新闻:
欧洲央行本周可能维持利率不变
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
ZachXBT 质疑 WorldCoin 低流通量、高估值的 WLD 上线,并指出疑似内部人抛售
Gate News 消息,4 月 28 日——链上侦探 ZachXBT 指称,WorldCoin (now World) 是由 Sam Altman 创立的一家公司。该公司推出 WLD 代币,流通量较低、估值较高,模仿了 SBF 和 FTX 所采用的模式。据 ZachXBT 称,该公司以据称用于身份验证的生物特征数据为交换,向低收入国家的用户分发少量 WLD。然而,这项技术反而促成了已验证账户在黑市进行交易。
ZachXBT 进一步声称,代币供应正在以不可持续的速度扩张,而内部人士也会通过场外交易定期清退(抛售)其持仓。
GateNews47 分钟前
ZetaChain 面临攻击:利用 GatewayZEVM 调用函数漏洞
Gate News 消息,4 月 28 日——据 Slow Mist 的分析,ZetaChain 遭受了一次攻击,该攻击利用了 GatewayZEVM 合约的调用函数中的漏洞。该缺陷源于调用函数中访问控制与输入校验不足,使攻击者能够发起恶意跨链调用,并在目标链上执行任意操作以转移资金。
攻击者伪造跨链事件,以诱使中继器执行恶意调用,从而窃取资金。相关攻击交易已在链上披露。
GateNews4小时前
当 DeFi 对年轻人来说太慢,对老钱来说太危险:我们都在用国债利息扛垃圾债的风险?
DeFi 曾以五位数 APY 吸引年轻人,如今被认为过度定价与风险过高。过去一年被盗超过 16.2 亿美元,Aave 一度利率飙至 12.4%。公允收益率约 12.55%,散户门槛 18%,机构偏好“策略隔离金库”以降低尾部风险。结论:高杠杆已不再,未来需更高风险定价与保险工具,才能同时容纳年轻人与老钱。
鏈新聞abmedia20小时前
Robinhood 警惕发送给部分客户的钓鱼邮件
Gate News 消息,4月27日——Robinhood 在社交媒体上提醒用户,上一周日晚上有些客户收到了冒充邮件,声称来自 noreply@robinhood.com,邮件主题为“Your recent login to Robinhood.”
这次网络钓鱼企图源于对账号创建流程的滥用,而不是公司系统或客户账户遭到泄露。Robinhood 确认个人信息和客户资金未受影响。
GateNews20小时前
Websea 加密交易所疑似遭遇“出逃骗局”,出金渠道已关闭
Gate News 消息,4 月 27 日——加密交易平台 Websea 已暂停出金,并关闭其 C2C (点对点) 渠道,多位用户表示该交易所似乎已实施“跑路/出逃骗局”。平台最初曾限制出金,随后彻底停止 C2C “)
GateNews20小时前
RAVE 代币两周暴涨 110 倍,随后在市场操纵指控中暴跌 98%
Gate News 消息,4月27日——RAVE,RaveDAO (一个基于 Web3 的文化社区项目的原生代币),在两周内暴涨 110 倍,随后于 4 月 19-20 日两天内暴跌 98%,引发了与韩国臭名昭著的 2007 年 Lubo 股票操纵丑闻的对比。
4月18日,RAVE r
GateNews23小时前