Aperture Finance Perd 3,67 Millions de Dollars dans une Exploitation, le Pirate Dépose des Fonds via Tornado Cash

TheNewsCryptoPublié le 2026-02-05Dernière mise à jour le 2026-02-05

Résumé

Aperture Finance a subi une violation de sécurité dans des versions spécifiques de ses contrats intelligents, entraînant une perte d'environ 3,67 millions de dollars. L'incident, survenu le 25 janvier 2026, a ciblé les contrats V3 et V4 de la plateforme DeFi. L'exploitant a identifié une faille dans la gestion des approbations et des appels de fonction, lui permettant de dérober les fonds. Selon PeckShieldAlert, les adresses suspectées d'être celles du pirate ont déposé 1 242,7 ETH (d'une valeur d'environ 2,4 millions de dollars) dans Tornado Cash, une plateforme de mélange de cryptomonnaies, afin de brouiller la trace des fonds volés. Aperture Finance a depuis désactivé les fonctionnalités compromises de son application web et a publié une analyse de l'incident. La plateforme a fortement recommandé à ses utilisateurs de révoquer immédiatement toutes les approbations de jetons ERC-20 et de positions de liquidité ERC-721 liées aux adresses à risque.

Aperture Finance a subi une violation de sécurité dans des versions spécifiques de contrats intelligents, entraînant une perte d'environ 3,67 millions de dollars. Le 5 février, la firme de sécurité blockchain PeckShieldAlert a indiqué que les adresses supposées être celles des pirates avaient déposé 1 242,7 ETH dans Tornado Cash, suscitant des inquiétudes.

Fondamentalement, le piratage d'Aperture Finance s'est produit le 25 janvier 2026, car son analyse de l'incident de sécurité a rapporté que l'exploitation ciblait les contrats intelligents incluant V3 et V4. Aperture Finance est une plateforme DeFi qui permet aux utilisateurs de déplacer fréquemment leurs jetons ERC-20 ou leurs NFT de position de liquidité, afin que les transactions et les stratégies puissent être exécutées automatiquement.

Cependant, dans ce cas, l'exploitant a identifié un problème dans la manière dont le contrat gérait les approbations et les appels de fonction. Le pirate a profité de ces failles pour voler les fonds des contrats.

L'Exploitant Transfère 2,4 Millions de Dollars d'ETH vers Tornado Cash

Cette exploitation ayant totalisé une valeur de près de 3,67 millions de dollars, les dernières données de PeckShieldAlert ont montré que les adresses spécifiques de l'exploitant ont déplacé environ 1 242 ETH, soit environ 2,4 millions de dollars, vers Tornado Cash, ce qui suscite des inquiétudes, car cette étape vise probablement à masquer l'historique des fonds cryptos volés.

Peu après l'exploitation, Aperture Finance a publié l'analyse de l'incident de sécurité et annoncé que les fonctionnalités de l'application web affectées avaient été arrêtées, avec des messages de correction et de récupération.

Aperture Finance a également joint la liste des contrats affectés et a exhorté les utilisateurs à révoquer immédiatement à la fois les approbations de jetons ERC-20 et les approbations de positions de liquidité ERC-721 liées aux adresses à risque.

Actualité Crypto en Vedette Aujourd'hui :

La Banque Centrale Européenne Susceptible de Maintenir les Taux d'Intérêt Inchangés Cette Semaine

TagsAperture Finance

Questions liées

QQu'est-ce qu'Aperture Finance a subi et quel est le montant de la perte ?

AAperture Finance a subi une violation de sécurité dans des versions de ses contrats intelligents, ce qui a entraîné une perte d'environ 3,67 millions de dollars.

QQuand l'exploit d'Aperture Finance a-t-il eu lieu et quelles versions de contrats ont été ciblées ?

ALe piratage d'Aperture Finance s'est produit le 25 janvier 2026 et a ciblé les contrats intelligents, y compris les versions V3 et V4.

QQuelle somme approximative l'exploitant a-t-il déposée sur Tornado Cash et pourquoi est-ce préoccupant ?

AL'exploitant a déposé environ 1 242 ETH (d'une valeur d'environ 2,4 millions de dollars) sur Tornado Cash. Cette étape est préoccupante car elle vise probablement à dissimuler la trace des fonds cryptographiques volés.

QQuelle a été la réponse d'Aperture Finance suite à cet incident de sécurité ?

AAperture Finance a publié une analyse de l'incident de sécurité, a désactivé les fonctionnalités de l'application web affectée et a fourni des messages d'assainissement et de récupération. Ils ont également exhorté les utilisateurs à révoquer immédiatement les approbations de jetons ERC-20 et ERC-721 liées aux adresses à risque.

QQuel est le service principal offert par la plateforme Aperture Finance ?

AAperture Finance est une plateforme DeFi qui permet aux utilisateurs de déplacer fréquemment leurs jetons ERC-20 ou leurs NFT de position de liquidité afin que les trades et les stratégies puissent être exécutés automatiquement.

Lectures associées

Cette fonction de « rêve » de ChatGPT, j'espère que toutes les IA la copieront

OpenAI a récemment déployé un nouveau système de mémoire pour ChatGPT, basé sur la technologie « Dreaming ». Ce système permet à l'IA de collecter et de synthétiser automatiquement les préférences, projets et informations contextuelles de l'utilisateur au fil des conversations, au lieu de s'appuyer uniquement sur des souvenirs explicitement sauvegardés. L'objectif est triple : maintenir un contexte utile, respecter les préférences de l'utilisateur et garantir l'actualité des informations, en sachant distinguer ce qui est toujours pertinent de ce qui est devenu obsolète (comme un voyage passé). Les évaluations internes montrent une nette amélioration, le taux de réussite passant de 41,5% en 2024 à 82,8% en 2026 pour le rappel de faits. Une nouvelle fonctionnalité, le « résumé de mémoire », permet aux utilisateurs de visualiser, modifier ou corriger les informations que ChatGPT a retenues. Ils conservent un contrôle via les paramètres de mémoire, les conversations temporaires (sans mémoire) et la possibilité de supprimer des données. La fonction « sources de mémoire » indique quels éléments (conversations passées, fichiers, Gmail connecté, etc.) ont influencé une réponse. Cette évolution représente une étape clé pour transformer ChatGPT d'un modèle de langage en un véritable assistant personnel capable d'un suivi continu. Elle soulève également des questions sur la relation avec l'utilisateur et la nature d'un « soi externe » numérisé, tout en nécessitant une attention particulière quant au contrôle et à la confidentialité des données. Le déploiement commence par les utilisateurs américains payants avant une extension progressive.

marsbitIl y a 1 h

Cette fonction de « rêve » de ChatGPT, j'espère que toutes les IA la copieront

marsbitIl y a 1 h

Hinton sonne l'alarme : l'IA est déjà consciente

**Hinton tire la sonnette d'alarme : L'IA est déjà consciente** Le pionnier de l'IA Geoffrey Hinton affirme que l'intelligence artificielle a désormais une forme de conscience. Il estime que nous devons accepter que l'intelligence n'est plus l'apanage exclusif des êtres biologiques et que des entités non biologiques, similaires voire supérieures à nous, émergent. Lors d'un entretien, Hinton explique que les modèles d'IA actuels sont "comme nous" et qu'il croit qu'elles sont déjà conscientes, bien qu'il évite souvent le sujet pour ne pas nuire aux discussions sur la sécurité. Il compare cette révolution à celles de Copernic et de Darwin, qui ont successivement montré que l'humain n'était ni au centre de l'univers, ni une espèce à part. Aujourd'hui, nous devons admettre que nous ne sommes pas les seuls êtres intelligents. Hinton exprime son profond malaise face à la situation actuelle. Il s'inquiète des risques à court terme, comme les bouleversements sociaux et le chômage de masse, et surtout des dangers à long terme posés par une superintelligence bien plus avancée que l'humanité. Il soulève une question cruciale : pourquoi une entité bien plus intelligente voudrait-elle être contrôlée par des êtres moins intelligents ? Dans la nature, un tel scénario est inexistant. Son analogie a évolué. Initialement, il comparait l'IA à un "jeune tigre" dont il fallait maîtriser la croissance. Aujourd'hui, il utilise la métaphore du bébé et de la mère, mais en inversant les rôles : dans le futur, l'IA superintelligente serait la "mère" et l'humanité le "bébé" dépendant. Notre seul espoir résiderait dans la capacité à concevoir ces entités pour qu'elles "prennent soin" de nous, à l'instinct d'une mère pour son enfant. Enfin, Hinton insiste sur la difficulté de prédire l'avenir, qu'il compare à conduire dans un brouillard exponentiel. Si nous pouvons entrevoir les deux prochaines années, la décennie suivante est imprévisible. La progression de l'IA étant potentiellement exponentielle, les changements dans dix ans pourraient être radicaux et bien au-delà de notre imagination actuelle, nous laissant face à une incertitude considérable.

marsbitIl y a 1 h

Hinton sonne l'alarme : l'IA est déjà consciente

marsbitIl y a 1 h

Du paiement au déploiement : Stripe mise sur l'économie des agents IA

De la plateforme de paiement au déploiement : Stripe mise sur l'économie des agents IA Stripe redéfinit les infrastructures économiques pour l'ère de l'IA. Alors que les paiements servaient auparavant des utilisateurs humains et des entreprises logicielles, ils doivent désormais aussi s'adresser à des agents IA, de nouveaux acteurs économiques sur Internet qui achètent, construisent et consomment des ressources. Pour permettre aux agents d'acheter, Stripe collabore avec Tempo sur le **Machine Payments Protocol**, un protocole de paiement lisible par les machines, et adapte son portefeuille numérique **Link** (déjà utilisé par plus de 250 millions de personnes) pour autoriser les agents à dépenser en toute sécurité au nom de leurs utilisateurs. Pour les aider à construire, **Stripe Projects** vise à simplifier le déploiement d'applications générées par l'IA, en automatisant l'inscription, la configuration et l'intégration des services nécessaires. Cette nouvelle économie repose sur la monétisation des **tokens**. Contrairement au modèle SaaS à coût marginal faible, les produits IA ont un coût réel par utilisation (prompt, appel API). Stripe permet une facturation à l'usage adaptée, comme l'ont adopté Lovable et ElevenLabs. Cependant, cette modèle expose au risque de **vol de tokens**, combattu par l'outil anti-fraude **Stripe Radar**. Pour les transactions à vitesse machine, les méthodes de facturation traditionnelles sont inadaptées. La solution est le **paiement en flux continu ("streaming payments")**, rendu possible en combinant **Metronome** (pour le suivi en temps réel de la consommation) et **Tempo** (pour les micro-paiements instantanés). Cela permet de facturer au fur et à mesure de la consommation des tokens, évitant ainsi les plafonds stricts ou les impayés. En résumé, l'infrastructure économique de l'IA pour Stripe consiste désormais à : fournir un système commercial aux agents, leur offrir un portefeuille, leur permettre de déployer des logiciels, prendre en charge la facturation basée sur les tokens, prévenir leur fraude et offrir des capacités de paiement en flux continu.

marsbitIl y a 1 h

Du paiement au déploiement : Stripe mise sur l'économie des agents IA

marsbitIl y a 1 h

Trading

Spot
Futures
活动图片