Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaCentralMais
Aperture Finance sofre ataque de exploit em smart contract de $3,67 milhões, fundos lavados via Tornado Cash

Aperture Finance sofre ataque de exploit em smart contract de $3,67 milhões, fundos lavados via Tornado Cash

CoinpediaCoinpedia2026/02/05 13:00
Mostrar original
Por:Coinpedia
Destaques da História
  • O exploit na Aperture Finance drenou US$ 3,67 milhões após os atacantes terem como alvo contratos inteligentes V3 e V4 vulneráveis.

  • Carteiras ligadas ao hack moveram posteriormente 1.242 ETH, no valor de US$ 2,4 milhões, para o Tornado Cash para fins de lavagem.

  • Equipes de segurança pediram aos usuários que revogassem as aprovações de ERC20 e de posições de liquidez vinculadas aos endereços de contratos comprometidos.

A plataforma DeFi Aperture Finance sofreu uma grande violação de segurança, perdendo cerca de US$ 3,67 milhões em um exploit de contrato inteligente. A empresa de segurança blockchain PeckShield mostra que o hacker está ativamente movimentando fundos roubados através do Tornado Cash, um serviço de privacidade e mistura de transações. 

Publicidade

A atividade levantou novas preocupações sobre a recuperação dos fundos e como o hack realmente aconteceu.

Como O Exploit na Aperture Finance Aconteceu

De acordo com a PeckShield, o hack da Aperture Finance ocorreu em 25 de janeiro de 2026, devido a uma vulnerabilidade em seus contratos inteligentes V3 e V4, combinada com aprovações de tokens já existentes por parte dos usuários.

Em plataformas DeFi, os usuários frequentemente permitem que contratos movimentem seus tokens ERC-20 ou NFTs de posições de liquidez para que negociações e estratégias possam rodar automaticamente. Mas, neste caso, o invasor encontrou uma falha em como o contrato lidava com essas permissões e chamadas de função.

Em vez de invadir carteiras ou roubar chaves privadas, o atacante usou a própria lógica do contrato para acionar transferências não autorizadas de ativos.

Aperture Finance sofre ataque de exploit em smart contract de $3,67 milhões, fundos lavados via Tornado Cash image 0

Como muitos usuários já haviam concedido aprovações, o atacante pôde movimentar fundos sem precisar de novas assinaturas. Isso permitiu drenar ativos vinculados a tokens aprovados e posições de liquidez.

Fundos Movidos para Tornado Cash Após o Hack

E tudo isso resultou na extração de US$ 3,67 milhões em valor, com o atacante convertendo grande parte em ETH e enviando cerca de 1.242 ETH para o Tornado Cash para ocultar o rastro.

Atacantes costumam usar serviços de mistura como o Tornado Cash para esconder a origem das criptomoedas roubadas e dificultar o rastreamento. Os fundos foram enviados em múltiplas transações pequenas, incluindo lotes de 10 ETH e 100 ETH, uma tática comum para evitar atenção.

  • Leia também :
  •  
  •   ,

Usuários Orientados a Revogar Aprovações de Tokens e NFTs

Após o exploit, a equipe da Aperture Finance emitiu um comunicado de emergência e compartilhou uma lista de endereços de contratos afetados. Também alertou os usuários para revogarem com urgência tanto as aprovações de tokens ERC-20 quanto as de posições de liquidez ERC-721 vinculadas aos endereços de risco. 

Lista de Contratos Afetados

Por favor, confira suas aprovações de ERC-20 e posições de liquidez (ERC-721) com os endereços listados na imagem abaixo. Todas as aprovações para esses endereços devem ser revogadas.

— Aperture Finance (@ApertureFinance) 27 de janeiro de 2026

Aprovações de carteira permitem que contratos inteligentes movimentem fundos dos usuários e, se permanecerem ativas, podem ser abusadas após um contrato ser comprometido.

Nunca Perca Uma Notícia no Mundo Cripto!

Fique por dentro das notícias de última hora, análises de especialistas e atualizações em tempo real sobre as últimas tendências em Bitcoin, altcoins, DeFi, NFTs e muito mais.

Inscreva-se nas Notícias

Perguntas Frequentes

Como aconteceu o hack da Aperture Finance?

Hackers exploraram uma vulnerabilidade nos contratos inteligentes da plataforma, usando aprovações de tokens já concedidas pelos usuários para movimentar ativos sem roubar chaves privadas.

O que os usuários da Aperture Finance devem fazer agora?

Os usuários devem revogar imediatamente todas as aprovações de tokens e posições de liquidez vinculadas aos endereços dos contratos afetados para evitar novas perdas.

Por que fundos cripto roubados são enviados para o Tornado Cash?

Serviços como o Tornado Cash obscurecem o rastro das transações, dificultando o rastreamento e a recuperação das criptomoedas roubadas após um hack.

Minha chave privada foi roubada na violação da Aperture?

Não. O exploit abusou de permissões de contratos inteligentes; suas chaves privadas permanecem seguras, mas seus fundos aprovados estavam em risco.

0
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

História de margem bruta das empresas de aplicativos de IA enfrenta seu primeiro “check-up”: Canva reduz o ritmo voluntariamente, Figma assume custo de inferência

O encontro entre Canva e Figma revela uma dificuldade comum enfrentada por empresas de aplicações de IA: os altos custos de inferência estão corroendo significativamente a margem bruta e comprometendo o modelo econômico por unidade. Para controlar os custos, a Canva optou por adiar a expansão de recursos de IA, levando a uma desaceleração no crescimento da receita; já a Figma sofreu uma queda acentuada no preço das ações devido ao custo dos testes gratuitos sendo arcado pela própria empresa. Ambas apostam no desenvolvimento de modelos próprios como saída, mas o caminho para a lucratividade com IA ainda precisa de tempo para ser comprovado.

华尔街见闻2026/08/08 04:16

Dados de emprego não-agrícola dos EUA em julho ficam “nebulosos”: empregos diminuem, desemprego cai, o que os analistas de Wall Street pensam?

O relatório de empregos não agrícolas dos EUA para julho foi divulgado, e os dados apresentaram sinais contraditórios, deixando os investidores confusos sobre a real situação do mercado de trabalho.

智通财经2026/08/08 04:01
Dados de emprego não-agrícola dos EUA em julho ficam “nebulosos”: empregos diminuem, desemprego cai, o que os analistas de Wall Street pensam?

Nvidia de olho no fornecedor de energia por trás do “Star Gate” da OpenAI, investe diretamente US$ 3 bilhões

Segundo relatos, a NVIDIA planeja investir até 3 bilhões de dólares na fornecedora de infraestrutura elétrica Lancium (um investimento inicial de 2 bilhões de dólares por cerca de 20% de participação, aumentando para cerca de 30% com investimentos adicionais). A Lancium é fornecedora de energia do parque de IA "Stargate" da OpenAI e já garantiu 4 gigawatts de recursos elétricos no Texas.

华尔街见闻2026/08/08 03:41