Aperture Finance втрачає 3,67 млн доларів унаслідок експлойту, хакер депозить кошти через Tornado Cash

ETH2,24%
  • Aperture Finance зазнала порушення безпеки 25 січня, що призвело до втрати 3,67 мільйонів доларів.
  • Адреси хакера депонували 1242 ETH на суму 2,4 мільйони доларів у Tornado Cash.

Aperture Finance зазнала порушення безпеки у конкретних версіях смарт-контрактів, що призвело до втрати близько 3,67 мільйонів доларів. 5 лютого компанія з безпеки блокчейну PeckShieldAlert показала, що адреси, ймовірно, належать хакерам, депонували 1242,7 ETH у Tornado Cash, що викликало занепокоєння.

Власне, злом Aperture Finance стався 25 січня 2026 року, оскільки аналіз інциденту безпеки повідомив, що експлойт був спрямований на смарт-контракти, включаючи V3 і V4. Aperture Finance — це платформа DeFi, яка дозволяє користувачам часто переміщувати свої токени ERC-20 або позиції ліквідності у NFT, щоб автоматично виконувати торги та стратегії.

Однак у цьому випадку зловмисник виявив проблему у тому, як контракт обробляв дозволи та виклики функцій. Завдяки цьому хакер скористався цим і викрав кошти з контрактів.

Зловмисник переказує $2.4М ETH у Tornado Cash

Оскільки цей експлойт загалом склав майже $3.67 мільйонів, останні дані PeckShieldAlert показали, що конкретні адреси зловмисника перемістили близько 1242 ETH, що приблизно становить $2.4 мільйони, у Tornado Cash, що викликає занепокоєння, оскільки цей крок, ймовірно, має на меті приховати слід викрадених криптофінансів.

Незабаром після зламу Aperture Finance опублікувала аналіз інциденту безпеки і повідомила, що функціональність ураженого веб-додатку була припинена, з повідомленнями про усунення несправностей та відновлення.

Aperture Finance також додала список уражених контрактів і закликала користувачів негайно відкликати дозволи на ERC-20 токени та дозволи на позиції ліквідності ERC-721, що пов’язані з ризиковими адресами.

Виділені криптовалютні новини сьогодні:

‌Європейський центральний банк, ймовірно, залишить ставку незмінною цього тижня

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Фальшивий застосунок Ledger у App Store від Apple спустошує пенсійний фонд музиканта на 5.9 BTC

Фейковий застосунок Ledger у App Store від Apple обманув музиканта Гарретта Даттона, змусивши його втратити 5.9 BTC, ввівши свою seed phrase. Цей випадок висвітлює шахрайства з гаманцями, що тривають, і використання довіри, оскільки викрадений біткоїн було відмитo через KuCoin.

CryptoNewsFlash1год тому

Обійти вимоги Комісії з фінансового нагляду можна шляхом оплати карткою для купівлі монет? O’DİNDІН надає послугу купівлі монет за допомогою американської дебетової картки Wallet Pro

Одінтінг запустив сервіси OwlPay і Wallet Pro, зосередившись на B2B транскордонних платежах, поєднавши технологію стабільних монет із міжнародною фінансовою системою, демонструючи свій фінтех-перехід. Завдяки співпраці з MoneyGram Wallet Pro здійснює міжнародні перекази з готівковою покупкою стабільних монет і працює на ринку США. Позафілійна модель компанії обходить суворе регулювання на Тайвані та, згідно з новим проєктом закону, кидає виклик конкурентній структурі ринку; у майбутньому це вплине на місцевих операторів щодо стратегій дотримання вимог.

CryptoCity2год тому

Зірка музики G. Love втрачає 5.9 біткоїна в шокувальному шахрайстві з App Store

_Музикант G. Love втратив 5,9 BTC через шахрайство з фальшивим застосунком Ledger, що викликає серйозні занепокоєння щодо безпеки криптовалют і обізнаності користувачів у всьому світі._ Суттєве криптовалютне шахрайство торкнулося Гаррета Даттона, широко відомого як G. Love. Американський співак втратив 5,9 Bitcoin вартістю майже 420,000. Втрата сталася, коли він т

LiveBTCNews7год тому

Aave потрапила в кризу довіри: провайдери масово виходять, «технології, управління та ризик-менеджмент» повністю провалені

Автор: Jae, PANews Порівняно із зовнішнім тиском ведмежого ринку, всередині Aave натомість спершу з’явилась «чорна лебідь». Aave, яка довго обіймала трон лідера серед протоколів кредитування, зараз переживає найжорстокіше екологічне потрясіння за весь час існування. Немає атак хакерів, немає вразливостей у коді — є лише втрата контролю над владою та розлад інтересів. Від рішучого відходу технічної опори BGD Labs, до публічного розриву з лідером управління ACI (Aave Chan Initiative), і далі — до офіційного оголошення про припинення співпраці з ризик-менеджером Chaos Labs, розігрується «велике відступлення» постачальників послуг. Глибина цієї боротьби значно виходить за межі конфліктів щодо співпраці, вона запускає це

区块客8год тому

Чи є шанс обійти правила НФК (FSC) і купувати криптовалюту карткою? OдинТінг просуває послугу купівлі криптовалюти за допомогою американських карток для оплати рахунків Wallet Pro

Одинтінг випустила сервіси OwlPay і Wallet Pro, зосереджені на B2B транскордонних платежах; поєднуючи технологію стейблкоїнів та міжнародні фінансові системи, компанія демонструє свою трансформацію у фінтех. Завдяки співпраці з MoneyGram Wallet Pro реалізує міжнародний переказ готівкою для купівлі стейблкоїнів і працює на ринку США. Його офшорна модель обходить суворе регулювання на Тайвані та під новим проєктом закону кидає виклик ринковій конкурентній структурі; у майбутньому це вплине на стратегії локальних операторів щодо дотримання вимог (compliance).

CryptoCity8год тому

Polkadot зазнає атаки через міст, зловмисник карбує 1B $DOT в Ethereum

Polkadot зіткнувся з серйозним порушенням безпеки, коли зловмисник викарбував 1B $DOT coins на Ethereum через сторонній міст, вивівши понад $240,000 у $ETH. Цей інцидент підкреслює наявні вразливості в міжланцюговій інфраструктурі та їхній вплив на стабільність ринку.

BlockChainReporter8год тому
Прокоментувати
0/400
Немає коментарів