Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиStocksEarnІнституційний акаунтШІ та інше
Aperture Finance постраждав від експлойту смарт-контракту на $3,67 млн, кошти відмиті через Tornado Cash

Aperture Finance постраждав від експлойту смарт-контракту на $3,67 млн, кошти відмиті через Tornado Cash

CoinpediaCoinpedia2026/02/05 13:00
Переглянути оригінал
-:Coinpedia
Основні моменти історії
  • В результаті експлойту Aperture Finance було виведено $3,67 млн після того, як зловмисники націлилися на вразливі V3 та V4 смарт-контракти.

  • З гаманців, пов’язаних із хаком, пізніше було переведено 1 242 ETH (вартістю $2,4 млн) у Tornado Cash для відмивання коштів.

  • Команди з безпеки закликали користувачів відкликати дозволи ERC20 та позиції ліквідності, пов’язані з скомпрометованими адресами контрактів.

DeFi-платформа Aperture Finance зазнала серйозного порушення безпеки, втративши близько $3,67 млн у результаті експлойту смарт-контракту. Як повідомляє фірма з блокчейн-безпеки PeckShield, хакер активно переміщує викрадені кошти через Tornado Cash, сервіс мікшування для анонімізації транзакцій. 

Реклама

Ця активність викликала нові занепокоєння щодо повернення коштів і механізму самого злому.

Як стався експлойт Aperture Finance

За інформацією PeckShield, злам Aperture Finance стався 25 січня 2026 року через слабкість у V3 та V4 смарт-контрактах і наявність чинних дозволів користувачів на токени.

На DeFi-платформах користувачі часто дозволяють контрактам керувати своїми ERC-20 токенами або NFT позиціями ліквідності для автоматичного виконання операцій і стратегій. Але в цьому випадку зловмисник виявив уразливість у тому, як контракт обробляв ці дозволи та виклики функцій.

Замість злому гаманців чи крадіжки приватних ключів, атакуючий використав логіку самого контракту для ініціювання несанкціонованих переказів активів.

Aperture Finance постраждав від експлойту смарт-контракту на $3,67 млн, кошти відмиті через Tornado Cash image 0

Оскільки багато користувачів вже надали дозволи, атакуючий міг переводити кошти без потреби у нових підписах. Це дозволило йому вивести активи, пов’язані з дозволеними токенами та позиціями ліквідності.

Переказ коштів у Tornado Cash після злому

Усе це призвело до вилучення активів на суму $3,67 млн. Зловмисник конвертував значну частину у ETH і відправив близько 1 242 ETH у Tornado Cash для приховування слідів.

Зловмисники часто використовують мікшування, як-от Tornado Cash, щоб приховати джерело викраденої криптовалюти і ускладнити відстеження. Кошти надсилалися декількома малими транзакціями, зокрема пакетами по 10 ETH і 100 ETH, що є поширеною практикою для уникнення уваги.

  • Читайте також :
  •  
  •   ,

Користувачів закликають відкликати дозволи на токени та NFT

Після експлойту команда Aperture Finance випустила термінове повідомлення та оприлюднила список уражених адрес контрактів. Також користувачів попередили терміново відкликати дозволи як на ERC-20 токени, так і на позиції ліквідності ERC-721, пов’язані з ризикованими адресами. 

Список уражених контрактів

Будь ласка, звірте ваші дозволи ERC-20 та позиції ліквідності (ERC-721) з адресами, вказаними на зображенні нижче. Усі такі дозволи для цих адрес мають бути відкликані.

— Aperture Finance (@ApertureFinance) 27 січня 2026

Дозволи гаманця дозволяють смарт-контрактам переміщати кошти користувача, і якщо їх залишати активними, вони можуть бути використані після компрометації контракту.

Не пропустіть важливе у світі криптовалют!

Будьте в курсі останніх новин, експертної аналітики та оновлень у реальному часі щодо трендів Bitcoin, альткоїнів, DeFi, NFT та іншого.

Підписатися на новини

Поширені запитання

Як стався злам Aperture Finance?

Хакери скористалися вразливістю у смарт-контрактах платформи, використавши чинні дозволи користувачів на токени для переміщення активів без крадіжки приватних ключів.

Що мають зараз робити користувачі Aperture Finance?

Користувачі повинні негайно відкликати всі дозволи на токени та позиції ліквідності, пов’язані з ураженими адресами контрактів, щоб запобігти подальшим втратам.

Чому викрадені криптоактиви переводять у Tornado Cash?

Сервіси на кшталт Tornado Cash приховують сліди транзакцій, ускладнюючи відстеження та повернення викраденої криптовалюти після зламу.

Чи був мій приватний ключ викрадений під час інциденту з Aperture?

Ні. Експлойт використовував дозволи смарт-контракту; ваші приватні ключі залишаються в безпеці, але ваші дозволені кошти були під загрозою.

0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

AMD витратила 8,2 мільярда доларів на придбання World Labs, Лі Фейфей призначена головним науковцем

AMD придбала AI-стартап World Labs у рамках повністю акціонерної угоди на суму близько 8,2 млрд доларів. Стартап був заснований спільно з піонером у галузі AI Лі Фей-Фей й спеціалізується на просторовому інтелекті й моделюванні тривимірних середовищ. Після завершення угоди Лі Фей-Фей обійме посаду виконавчого віце-президента й головного наукового співробітника AMD. Цей крок означає, що AMD прагне інтегрувати дослідницькі можливості моделювання всередину для стимулювання розробки чипів та веде пряму конкуренцію з Nvidia у сферах фізичного AI, робототехніки й симуляції.

华尔街见闻•2026/09/28 21:11

Очікування підвищення процентної ставки ЄЦБ знижується, Лагард: зростання довгострокових ставок стримуватиме зростання та інфляцію

Президент Європейського центрального банку Лагард зазначила, що значне зростання довгострокових процентних ставок уповільнить економічне зростання та стримає передачу цін на енергоносії до загальної інфляції, причому це перевищить масштаб прогнозів ЄЦБ на вересень. Вона також підкреслила, що за відсутності ознак вторинних ефектів ЄЦБ має застосовувати «помірковані заходи реагування» для контролю інфляції. Під впливом цього на даний момент ймовірність підвищення ставки ЄЦБ у жовтні впала до менш ніж 40%.

华尔街见闻•2026/09/28 20:26
Очікування підвищення процентної ставки ЄЦБ знижується, Лагард: зростання довгострокових ставок стримуватиме зростання та інфляцію