Aperture Finance 在一次漏洞事件中损失了 367 万美元,黑客通过 Tornado Cash 转账存入资金,导致平台资金受到严重影响。

TheNewsCrypto
ETH-0.9%
  • Aperture Finance 于1月25日遭遇安全漏洞,造成约367万美元的损失。
  • 黑客的地址已向Tornado Cash存入1242 ETH,价值240万美元。

Aperture Finance 在特定版本的智能合约中发生了安全漏洞,导致损失约367万美元。2月5日,区块链安全公司PeckShieldAlert显示,被认为是黑客的地址已向Tornado Cash存入1242.7 ETH,引发关注。

基本上,Aperture Finance的黑客事件发生在2026年1月25日,其安全事件分析报告指出,攻击目标包括V3和V4版本的智能合约。Aperture Finance是一个去中心化金融(DeFi)平台,允许用户频繁切换其ERC-20代币或流动性NFT,以便自动执行交易和策略。

然而,在此次事件中,攻击者发现合约在处理授权和函数调用方面存在问题。黑客利用这些漏洞,窃取了合约中的资金。

攻击者将240万美元的ETH转入Tornado Cash

由于此次攻击总价值接近367万美元,最新的PeckShieldAlert数据显示,特定的攻击者地址已将约1242 ETH(约240万美元)转入Tornado Cash,这引发了担忧,因为此举可能旨在隐藏被盗加密货币的记录。

在攻击发生后不久,Aperture Finance发布了安全事件分析,并宣布受影响的网页应用功能已停止,发布了修复和恢复的声明。

Aperture Finance还附上了受影响的合约列表,并敦促用户立即撤销与风险地址相关的ERC-20代币授权和ERC-721流动性位置授权。

Aperture Finance安全漏洞示意图
图示:Aperture Finance的安全漏洞示意图

受影响的合约和应对措施

受影响的合约包括V3和V4版本的智能合约,攻击者利用合约在授权和调用方面的漏洞,成功窃取资金。Aperture Finance已暂停相关功能,并建议用户立即撤销所有与风险地址相关的授权,以防止进一步损失。

其他相关信息

此次事件提醒用户在使用DeFi平台时要格外注意合约的安全性和授权管理。平台方面也在不断加强安全措施,确保用户资产的安全。

今日重点加密新闻:

‌欧洲央行本周可能维持利率不变

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

KelpDAO 在 Lazarus Group 的 LayerZero 攻击中损失了 $290M

KelpDAO 由于与“拉撒路组织”相关的一次复杂安全漏洞遭遇了 $290 百万损失。该攻击利用其验证系统中的配置弱点,并凸显了依赖单一节点验证方案的风险。行业专家强调,需要改进安全配置并采用多层级验证,以防止未来发生类似事件。

Crypto Frontier1小时前

Ripple 首席技术官:Kelp DAO 被利用事件反映了桥安全性的权衡取舍

Ripple 首席技术官名誉退休(CTO Emeritus)David Schwartz 在 $292 百万 Kelp DAO 被利用事件之后,分析了桥接安全漏洞。他指出,服务提供商优先考虑便利性而不是强健的安全性,从而削弱了关键的防护功能。Kelp DAO 的泄露源于私钥泄露,并且在其 LayerZero 实现中使用了简化的安全配置而被进一步加剧。

Crypto Frontier5小时前

美国国税局退税延迟引爆 HYTOPIA 停机危机,平台下线 1 至 3 个月

元宇宙平台HYTOPIA因等待IRS大额退税款项未到账,决定暂停基础设施运营,预计停机1至3个月。该平台与HY Foundation之间的未付账款纠纷也导致部分代币交付延迟。HYTOPIA承诺将透明处理此事,并请请求社群耐心等待。

Market Whisper5小时前

Curve Finance 预防性暂停 LayerZero 跨链,CRV 及 crvUSD 桥接接受限

Curve Finance因rsETH相关的LayerZero基础设施遭受攻击,已暂停跨链功能以预防风险,影响CRV的跨链桥接及crvUSD的快速桥接。创办人Egorov指出此次事件显示“非隔离借贷”的风险,并提出完全隔离模式作为替代方案。Kelp DAO则因攻击损失约2.92亿美元,影响Aave平台的借贷活动。

Market Whisper6小时前

Kelp 桥接受黑客攻击波及 Aave,TVL 暴跌,坏账浮现 1.96 亿

流动性再质押协议Kelp的跨链桥遭到攻击,盗取116,500枚rsETH并存入Aave V3,形成约1.96亿美元的坏账。Aave的合约未受影响,但此次事件揭示LRT抵押品的系统性风险,要求DeFi协议重新评估风险模型,可能导致stkAAVE持有者面临损失。

Market Whisper6小时前

保留 协议暂停 eUSD 及 USD3 的铸造,赎回功能正常开放

协议已于4月20日因Kelp DAO rsETH攻击事件暂停eUSD及USD3的铸造和RSR解押操作,但赎回功能正常。此次攻击造成Aave流动性危机,存款大幅减少,AAVE代币价格下跌。

Market Whisper7小时前
评论
0/400
暂无评论