DeFi 駭客警報:Aperture Finance 智能合約遭攻擊損失 367 萬美元 一文首次出現在 Coinpedia Fintech News DeFi 平台 Aperture Finance 已DeFi 駭客警報:Aperture Finance 智能合約遭攻擊損失 367 萬美元 一文首次出現在 Coinpedia Fintech News DeFi 平台 Aperture Finance 已

DeFi 駭客警報:Aperture Finance 智能合約遭攻擊損失 367 萬美元

閱讀時長 4 分鐘
SagaEVM Chain 在 700 萬美元攻擊後暫停運作

本文 DeFi 駭客警報:Aperture Finance 智能合約遭攻擊損失 367 萬美元 首次發表於 Coinpedia Fintech News

DeFi 平台 Aperture Finance 遭受重大安全漏洞攻擊,在智能合約攻擊中損失約 367 萬美元。區塊鏈安全公司 PeckShieldAlert 顯示,駭客正積極透過隱私混幣服務 Tornado Cash 轉移被盜資金。 

此活動引發了對資金回收以及實際駭客攻擊如何發生的新擔憂。

Aperture Finance 攻擊事件如何發生

根據 PeckShieldAlert,Aperture Finance 駭客攻擊發生在 2026 年 1 月 25 日,起因於其 V3 和 V4 智能合約的弱點,結合現有的使用者代幣授權。
在 DeFi 平台中,使用者通常會允許合約移動其 ERC-20 代幣或流動性部位 NFT,以便交易和策略能夠自動執行。但在這種情況下,攻擊者發現了合約處理這些權限和函數呼叫方式的漏洞。

攻擊者並未破解錢包或竊取私鑰,而是利用合約本身的邏輯來觸發未經授權的資產轉移。

Aperture Finance 駭客攻擊抽乾 367 萬美元

由於許多使用者已經授予了授權,攻擊者無需新的簽名即可移動資金。這使他們能夠抽乾與已授權代幣和流動性部位相關的資產。

資金在駭客攻擊後轉移至 Tornado Cash

所有這些導致了價值 367 萬美元的資產被提取,攻擊者將大部分轉換為 ETH,並將約 1,242 ETH 發送到 Tornado Cash 以隱藏蹤跡。

攻擊者經常使用像 Tornado Cash 這樣的混幣服務來隱藏被盜加密貨幣的來源,使追蹤變得更加困難。資金透過多筆小額交易發送,包括 10 ETH 和 100 ETH 的批次,這是用來避免引起注意的常見方法。

要求使用者撤銷代幣和 NFT 授權

在攻擊事件發生後,Aperture Finance 團隊發布了緊急通知,並分享了受影響的合約地址清單。同時警告使用者緊急撤銷與風險地址相關的 ERC-20 代幣授權和 ERC-721 流動性部位授權。 

錢包授權允許智能合約移動使用者資金,如果保持啟用狀態,在合約遭到入侵後可能會被濫用。

市場機遇
DeFi 圖標
DeFi實時價格 (DEFI)
$0.000306
$0.000306$0.000306
-6.13%
USD
DeFi (DEFI) 實時價格圖表
免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 [email protected] 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡

市場崩盤時最值得買入的加密貨幣:BlockDAG、SOL、Ondo Finance 與 Render 脫穎而出

市場崩盤時最值得買入的加密貨幣:BlockDAG、SOL、Ondo Finance 與 Render 脫穎而出

2026年2月為加密貨幣投資者帶來艱難時期。Ethereum在跌破重要價格水平後下跌到2,320美元。Solana […] The post Best Crypto
分享
Coindoo2026/02/06 03:02
Sony Group Corporation (SONY) 股票:第三季創紀錄業績後擴大回購計劃

Sony Group Corporation (SONY) 股票:第三季創紀錄業績後擴大回購計劃

TLDR Sony 將股票回購計劃擴大至 1,500 億日圓,涵蓋最多 5,500 萬股 第三財季創下銷售額和營業收入紀錄,推動更高
分享
Coincentral2026/02/06 03:01
Metaplanet 在日本和美國成立專注於 Bitcoin 的子公司

Metaplanet 在日本和美國成立專注於 Bitcoin 的子公司

這篇文章「Metaplanet 在日本和美國成立以比特幣為重點的子公司」發表於 BitcoinEthereumNews.com。Metaplanet (3350),日本最大的比特幣 BTC$116,183.54 儲備公司表示,它成立了兩家子公司——一家在日本,一家在美國——並購買了 bitcoin.jp 域名,以加強其對這一最大加密貨幣的承諾。Bitcoin Japan Inc. 將設在東京,管理一系列與比特幣相關的媒體、會議和線上平台,包括互聯網域名和 Bitcoin Magazine Japan。美國子公司 Metaplanet Income Corp. 將設在邁阿密,專注於從比特幣相關金融產品(包括衍生品)中獲取收入,該公司在 X 平台上發文表示。Metaplanet 指出,它在 2024 年第四季度推出了比特幣收入生成業務,並旨在通過新子公司進一步擴大這些業務。這兩家全資子公司部分由 Metaplanet CEO Simon Gerovich 領導。本月早些時候,該公司將其比特幣持有量增加到超過 20,000 BTC。根據 BitcoinTreasuries 數據,它目前是世界第六大比特幣儲備公司,資產負債表上有 20,136 BTC。領先的公司 Strategy (MSTR) 擁有 638,985 BTC。這些子公司的成立緊隨該公司宣布計劃通過國際股票銷售籌集淨額 2041 億日元(14 億美元)以增強其 BTC 持有量之後。Metaplanet 股票在週三下跌了 1.16%。來源:https://www.coindesk.com/business/2025/09/17/metaplanet-sets-up-u-s-japan-subsidiaries-buys-bitcoin-jp-domain-name
分享
BitcoinEthereumNews2025/09/18 06:12