Bitget App
Торгуйте разумнее
Купить криптовалютуРынкиТорговляФьючерсыStocksEarnКомпаниямИИ и не только
Aperture Finance подверглась взлому смарт-контракта на $3,67 млн, средства отмыты через Tornado Cash

Aperture Finance подверглась взлому смарт-контракта на $3,67 млн, средства отмыты через Tornado Cash

CoinpediaCoinpedia2026/02/05 13:00
Показать оригинал
Автор:Coinpedia
Основные моменты истории
  • В результате эксплойта Aperture Finance было выведено $3,67 млн после того, как злоумышленники атаковали уязвимые смарт-контракты V3 и V4.

  • Связанные с взломом кошельки позднее перевели 1 242 ETH на сумму $2,4 млн в Tornado Cash для отмывания средств.

  • Команды по кибербезопасности призвали пользователей отозвать разрешения ERC20 и позиции ликвидности, связанные с скомпрометированными адресами контрактов.

DeFi-платформа Aperture Finance подверглась серьезному взлому безопасности, потеряв около $3,67 млн в результате эксплойта смарт-контракта. Компания по блокчейн-безопасности PeckShield сообщила, что хакер активно перемещает похищенные средства через Tornado Cash, сервис для смешивания транзакций и обеспечения анонимности. 

Реклама

Эти события вызвали новые опасения по поводу возврата средств и причин самого взлома.

Как произошёл эксплойт Aperture Finance

По данным PeckShield, взлом Aperture Finance произошёл 25 января 2026 года из-за уязвимости в смарт-контрактах V3 и V4, а также существующих разрешений пользователей на токены.

На DeFi-платформах пользователи часто разрешают контрактам проводить операции с их токенами ERC-20 или NFT позиций ликвидности, чтобы автоматизировать сделки и стратегии. Но в данном случае эксплойтер обнаружил изъян в обработке этих разрешений и вызовов функций в контракте.

Вместо взлома кошельков или кражи приватных ключей злоумышленник использовал логику самого контракта для несанкционированного перевода активов.

Aperture Finance подверглась взлому смарт-контракта на $3,67 млн, средства отмыты через Tornado Cash image 0

Поскольку многие пользователи уже предоставили разрешения, злоумышленник мог перемещать средства без новых подписей. Это позволило ему вывести активы, связанные с одобренными токенами и позициями ликвидности.

Перемещение средств в Tornado Cash после взлома

В результате было выведено $3,67 млн; злоумышленник сконвертировал значительную часть в ETH и отправил около 1 242 ETH в Tornado Cash, чтобы скрыть следы.

Злоумышленники часто используют миксеры, такие как Tornado Cash, чтобы скрыть происхождение похищенной криптовалюты и затруднить отслеживание. Средства были отправлены несколькими небольшими транзакциями, включая партии по 10 и 100 ETH — это распространённая практика для избегания внимания.

  • Читайте также :
  •  
  •   ,

Пользователям рекомендовано отозвать разрешения на токены и NFT

После эксплойта команда Aperture Finance выпустила экстренное уведомление и поделилась списком затронутых адресов контрактов. Также пользователям было настоятельно рекомендовано срочно отозвать все разрешения на токены ERC-20 и позиции ликвидности ERC-721, связанные с этими опасными адресами. 

Список затронутых контрактов

Пожалуйста, проверьте ваши разрешения на токены ERC-20 и позиции ликвидности (ERC-721) на соответствие адресам, приведённым на изображении ниже. Все разрешения на эти адреса должны быть отозваны.

— Aperture Finance (@ApertureFinance) 27 января 2026

Разрешения кошелька позволяют смарт-контрактам перемещать средства пользователя, и если они остаются активными, ими могут злоупотребить после компрометации контракта.

Не пропустите важное в мире криптовалют!

Будьте в курсе последних новостей, экспертных анализов и оперативных обновлений о трендах в Bitcoin, альткоинах, DeFi, NFT и многом другом.

Подписаться на новости

Часто задаваемые вопросы

Как произошёл взлом Aperture Finance?

Хакеры воспользовались уязвимостью в смарт-контрактах платформы, используя уже существующие разрешения пользователей на токены для перемещения активов без кражи приватных ключей.

Что должны сделать пользователи Aperture Finance сейчас?

Пользователям следует немедленно отозвать все разрешения на токены и позиции ликвидности, связанные с затронутыми адресами контрактов, чтобы предотвратить дальнейшие потери.

Почему украденные средства отправляют в Tornado Cash?

Сервисы вроде Tornado Cash скрывают цепочку транзакций, что затрудняет отслеживание и возврат похищенной криптовалюты после взлома.

Был ли мой приватный ключ украден при взломе Aperture?

Нет. Эксплойт использовал разрешения смарт-контрактов; ваши приватные ключи остались в безопасности, но ваши одобренные средства были под угрозой.

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Обзор отчета Nike (NKE.US) за первый квартал: от снижения затрат и повышения эффективности к реструктуризации роста, Pace дает новый сигнал

В первом квартале показатели компании соответствовали внутренним ожиданиям руководства, структурное улучшение валовой прибыли и осторожный контроль расходов стали основой поддержки прибыли.

智通财经•2026/10/02 12:46

Цена на Samsung HBM4 в три раза выше, чем на HBM3E, ставка на гонку вооружений в сфере AI изменит правила ценообразования.

Согласно данным Odaily planet daily, цена на HBM4 от Samsung составляет 4 доллара за гигабит, что более чем в три раза превышает цену HBM3E (около 1,5 доллара). Это связано с тем, что Samsung стабильно обеспечивает высочайшую в отрасли скорость передачи данных — 11,7 Гбит/с, а пиковая скорость достигает 13 Гбит/с. TrendForce прогнозирует, что в следующем году средняя цена на HBM вырастет на 121%, и Micron также подтверждает тенденцию к росту цен. Целью Samsung является разрушение рыночного господства SK hynix за счёт дифференциации по производительности, переключив конкурентную логику на рынке HBM с «доступа к поставкам» на «премию за производительность».

华尔街见闻•2026/10/02 12:41