Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesStocksEarnDla instytucjiAI i inne
Aperture Finance zaatakowane przez exploit smart contractu na 3,67 mln USD, środki wyprane przez Tornado Cash

Aperture Finance zaatakowane przez exploit smart contractu na 3,67 mln USD, środki wyprane przez Tornado Cash

CoinpediaCoinpedia2026/02/05 13:00
Pokaż oryginał
Przez:Coinpedia
Najważniejsze informacje
  • W wyniku exploita na Aperture Finance doszło do wycieku 3,67 mln USD po tym, jak atakujący wykorzystali podatne na atak smart kontrakty V3 i V4.

  • Portfele powiązane z atakiem przetransferowały później 1 242 ETH o wartości 2,4 mln USD do Tornado Cash w celu prania środków.

  • Zespoły ds. bezpieczeństwa zaapelowały do użytkowników o odwołanie zatwierdzeń ERC20 oraz pozycji płynności przypisanych do zagrożonych adresów kontraktów.

Platforma DeFi Aperture Finance padła ofiarą poważnego naruszenia bezpieczeństwa i utraciła około 3,67 mln USD w wyniku exploita smart kontraktu. Firma zajmująca się bezpieczeństwem blockchain, PeckShield, poinformowała, że haker aktywnie przesyła skradzione środki przez Tornado Cash, usługę mieszającą zapewniającą prywatność. 

Reklama

Aktywność ta wzbudziła nowe obawy dotyczące odzyskania środków oraz mechanizmu samego ataku.

Jak doszło do exploita na Aperture Finance

Zgodnie z informacjami PeckShield, atak na Aperture Finance miał miejsce 25 stycznia 2026 roku i wynikał z podatności w smart kontraktach V3 i V4, w połączeniu z istniejącymi zatwierdzeniami tokenów przez użytkowników.

Na platformach DeFi użytkownicy często zezwalają kontraktom na przesyłanie swoich tokenów ERC-20 lub NFT pozycji płynności, aby transakcje i strategie mogły być realizowane automatycznie. W tym przypadku atakujący znalazł lukę w sposobie obsługi tych uprawnień i wywołań funkcji przez kontrakt.

Zamiast łamać portfele lub kraść klucze prywatne, napastnik wykorzystał logikę samego kontraktu, aby wywołać nieautoryzowane transfery aktywów.

Aperture Finance zaatakowane przez exploit smart contractu na 3,67 mln USD, środki wyprane przez Tornado Cash image 0

Ponieważ wielu użytkowników już wcześniej udzieliło zatwierdzeń, atakujący mógł przesuwać środki bez potrzeby uzyskiwania nowych podpisów. Umożliwiło mu to opróżnienie aktywów powiązanych z zatwierdzonymi tokenami i pozycjami płynności.

Środki przeniesione do Tornado Cash po ataku

W wyniku tych działań wyprowadzono wartość 3,67 mln USD; atakujący zamienił dużą część środków na ETH i przesłał około 1 242 ETH do Tornado Cash, by ukryć ślady.

Atakujący często korzystają z usług mieszalnic takich jak Tornado Cash, aby utrudnić śledzenie pochodzenia skradzionych kryptowalut oraz ich odzyskanie. Środki przesyłano w wielu małych transakcjach, w tym paczkach po 10 ETH i 100 ETH, co jest typową metodą unikania uwagi.

  • Przeczytaj także:
  •  
  •   ,

Użytkownicy proszeni o odwołanie zatwierdzeń tokenów i NFT

Po exploicie zespół Aperture Finance opublikował pilne powiadomienie oraz udostępnił listę zagrożonych adresów kontraktów. Ostrzeżono również użytkowników, aby natychmiast odwołali wszystkie zatwierdzenia tokenów ERC-20 oraz zatwierdzenia pozycji płynności ERC-721 powiązane z ryzykownymi adresami. 

Lista zagrożonych kontraktów

Prosimy porównać swoje zatwierdzenia tokenów ERC-20 i pozycji płynności (ERC-721) z adresami podanymi na poniższym obrazku. Wszystkie takie zatwierdzenia dla tych adresów należy odwołać.

— Aperture Finance (@ApertureFinance) 27 stycznia 2026

Zatwierdzenia portfela pozwalają smart kontraktom na przesuwanie środków użytkownika, a jeśli pozostają aktywne, mogą zostać wykorzystane po złamaniu kontraktu.

Nie przegap żadnej informacji ze świata kryptowalut!

Bądź na bieżąco z najnowszymi wiadomościami, analizami ekspertów i aktualizacjami na żywo dotyczącymi trendów w Bitcoin, altcoinach, DeFi, NFT i innych.

Subskrybuj wiadomości

FAQ

Jak doszło do ataku na Aperture Finance?

Hakerzy wykorzystali lukę w smart kontraktach platformy, używając już istniejących zatwierdzeń tokenów przez użytkowników do przesuwania aktywów bez kradzieży kluczy prywatnych.

Co powinni teraz zrobić użytkownicy Aperture Finance?

Użytkownicy powinni natychmiast odwołać wszystkie zatwierdzenia tokenów oraz pozycji płynności powiązane z zagrożonymi adresami kontraktów, aby zapobiec dalszym stratom.

Dlaczego skradzione środki trafiają do Tornado Cash?

Usługi takie jak Tornado Cash zaciemniają ścieżki transakcji, co utrudnia śledzenie i odzyskanie skradzionych kryptowalut po ataku.

Czy w wyniku ataku na Aperture wykradziono mój klucz prywatny?

Nie. Exploit wykorzystał uprawnienia smart kontraktu; Twoje klucze prywatne pozostały bezpieczne, ale zagrożone były środki, do których udzieliłeś zatwierdzenia.

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Micron po raz pierwszy jasno określa, że podaż w latach 2027-2028 będzie jeszcze bardziej napięta; cztery główne bazy równocześnie zwiększają produkcję HBM

Ta wypowiedź podnosi ograniczenia podaży HBM z krótkoterminowego narracji do średnioterminowej, strukturalnej oceny. Równoczesna ekspansja czterech głównych ośrodków na Tajwanie stoi za tym, że produkcja masowa HBM4 firmy Micron dla platformy Nvidia Vera Rubin już się rozpoczęła, a udział rynkowy ma szansę wzrosnąć z obecnych 18% i dogonić SK Hynix (50%) oraz Samsung (32%). Morgan Stanley uważa, że Micron wydłuża przewidywane wytyczne dotyczące podaży i popytu do 2028 roku; według nich, rynek krótkoterminowo jeszcze nie wycenił tego sygnału. Podtrzymują rekomendację „przeważaj” z ceną docelową 1200 USD.

华尔街见闻•2026/10/02 11:56

Macron planuje zwołać G7 w celu stabilizacji cen ropy, oczekiwania dotyczące uwolnienia rezerw powodują spadek cen ropy! Jednak kryzys dostaw produktów naftowych trudno rozwiązać

Prezydent Francji Macron 2 października rozmawiał telefonicznie z prezydentami Stanów Zjednoczonych i Kanady. Planuje jak najszybciej zwołać spotkanie przywódców grupy G7, aby pomóc powstrzymać wzrost globalnych cen paliw oraz niedobór produktów rafinowanych.

智通财经•2026/10/02 11:54

23 dni od premiery wywołały eksplozję konsumenckiej Agent! Morgan Stanley dogłębnie analizuje 6 kluczowych zagadnień dotyczących Muse

Morgan Stanley uważa, że Muse w krótkim terminie powinno skupić się na wzroście liczby użytkowników, natomiast w długim terminie ma szansę komercjalizować się poprzez transakcje konsumenckie, usługi dla przedsiębiorstw oraz API. Wysokie koszty mocy obliczeniowej są zarówno wyzwaniem, jak i potencjalną barierą konkurencyjną, natomiast obecne zasoby CPU Meta wystarczą do dalszej ekspansji. Jednocześnie współpraca z Amazon wpłynie na wejście Agenta do e-commerce, a rynek korporacyjny otwiera nowe możliwości przychodowe. Obecna wycena już częściowo odzwierciedla te oczekiwania, a kluczowym czynnikiem w przyszłości pozostaje realizacja komercjalizacji.

华尔街见闻•2026/10/02 11:31

Szał na AI napotyka na test „granic finansowania”? Znany strateg z Wall Street ostrzega: dopóki dolar i rentowności obligacji USA nie osiągną szczytu, trudno o powrót apetytu na ryzyko

Michael Hartnett z Bank of America stwierdził, że inwestorzy będą unikać bardziej ryzykownych transakcji, dopóki nie pojawią się oznaki szczytu w ostatnim gwałtownym wzroście dolara. Ten strateg w swoim raporcie podkreślił również, że zawirowania na rynku mogą się utrzymywać, dopóki rentowności obligacji nie spadną z najwyższych poziomów od ponad 20 lat. Zaleca inwestorom „kupowanie podczas spadków” aktywów, które doznały poważnych strat, ze skłonnością do zwiększania udziału obligacji w portfelu inwestycyjnym.

智通财经•2026/10/02 11:31