Aperture Finance Perd 3,67 Millions de Dollars dans une Exploitation, le Pirate Dépose des Fonds via Tornado Cash

TheNewsCryptoPublié le 2026-02-05Dernière mise à jour le 2026-02-05

Résumé

Aperture Finance a subi une violation de sécurité dans des versions spécifiques de ses contrats intelligents, entraînant une perte d'environ 3,67 millions de dollars. L'incident, survenu le 25 janvier 2026, a ciblé les contrats V3 et V4 de la plateforme DeFi. L'exploitant a identifié une faille dans la gestion des approbations et des appels de fonction, lui permettant de dérober les fonds. Selon PeckShieldAlert, les adresses suspectées d'être celles du pirate ont déposé 1 242,7 ETH (d'une valeur d'environ 2,4 millions de dollars) dans Tornado Cash, une plateforme de mélange de cryptomonnaies, afin de brouiller la trace des fonds volés. Aperture Finance a depuis désactivé les fonctionnalités compromises de son application web et a publié une analyse de l'incident. La plateforme a fortement recommandé à ses utilisateurs de révoquer immédiatement toutes les approbations de jetons ERC-20 et de positions de liquidité ERC-721 liées aux adresses à risque.

Aperture Finance a subi une violation de sécurité dans des versions spécifiques de contrats intelligents, entraînant une perte d'environ 3,67 millions de dollars. Le 5 février, la firme de sécurité blockchain PeckShieldAlert a indiqué que les adresses supposées être celles des pirates avaient déposé 1 242,7 ETH dans Tornado Cash, suscitant des inquiétudes.

Fondamentalement, le piratage d'Aperture Finance s'est produit le 25 janvier 2026, car son analyse de l'incident de sécurité a rapporté que l'exploitation ciblait les contrats intelligents incluant V3 et V4. Aperture Finance est une plateforme DeFi qui permet aux utilisateurs de déplacer fréquemment leurs jetons ERC-20 ou leurs NFT de position de liquidité, afin que les transactions et les stratégies puissent être exécutées automatiquement.

Cependant, dans ce cas, l'exploitant a identifié un problème dans la manière dont le contrat gérait les approbations et les appels de fonction. Le pirate a profité de ces failles pour voler les fonds des contrats.

L'Exploitant Transfère 2,4 Millions de Dollars d'ETH vers Tornado Cash

Cette exploitation ayant totalisé une valeur de près de 3,67 millions de dollars, les dernières données de PeckShieldAlert ont montré que les adresses spécifiques de l'exploitant ont déplacé environ 1 242 ETH, soit environ 2,4 millions de dollars, vers Tornado Cash, ce qui suscite des inquiétudes, car cette étape vise probablement à masquer l'historique des fonds cryptos volés.

Peu après l'exploitation, Aperture Finance a publié l'analyse de l'incident de sécurité et annoncé que les fonctionnalités de l'application web affectées avaient été arrêtées, avec des messages de correction et de récupération.

Aperture Finance a également joint la liste des contrats affectés et a exhorté les utilisateurs à révoquer immédiatement à la fois les approbations de jetons ERC-20 et les approbations de positions de liquidité ERC-721 liées aux adresses à risque.

Actualité Crypto en Vedette Aujourd'hui :

La Banque Centrale Européenne Susceptible de Maintenir les Taux d'Intérêt Inchangés Cette Semaine

TagsAperture Finance

Questions liées

QQu'est-ce qu'Aperture Finance a subi et quel est le montant de la perte ?

AAperture Finance a subi une violation de sécurité dans des versions de ses contrats intelligents, ce qui a entraîné une perte d'environ 3,67 millions de dollars.

QQuand l'exploit d'Aperture Finance a-t-il eu lieu et quelles versions de contrats ont été ciblées ?

ALe piratage d'Aperture Finance s'est produit le 25 janvier 2026 et a ciblé les contrats intelligents, y compris les versions V3 et V4.

QQuelle somme approximative l'exploitant a-t-il déposée sur Tornado Cash et pourquoi est-ce préoccupant ?

AL'exploitant a déposé environ 1 242 ETH (d'une valeur d'environ 2,4 millions de dollars) sur Tornado Cash. Cette étape est préoccupante car elle vise probablement à dissimuler la trace des fonds cryptographiques volés.

QQuelle a été la réponse d'Aperture Finance suite à cet incident de sécurité ?

AAperture Finance a publié une analyse de l'incident de sécurité, a désactivé les fonctionnalités de l'application web affectée et a fourni des messages d'assainissement et de récupération. Ils ont également exhorté les utilisateurs à révoquer immédiatement les approbations de jetons ERC-20 et ERC-721 liées aux adresses à risque.

QQuel est le service principal offert par la plateforme Aperture Finance ?

AAperture Finance est une plateforme DeFi qui permet aux utilisateurs de déplacer fréquemment leurs jetons ERC-20 ou leurs NFT de position de liquidité afin que les trades et les stratégies puissent être exécutés automatiquement.

Lectures associées

Attention : un déblocage massif de tokens est prévu pour cette semaine sur 10 altcoins ! Voici le calendrier jour par jour et heure par heure

La semaine dernière, le marché des cryptomonnaies a subi une baisse en raison d'un incident de piratage récent et de l'influence d'événements géopolitiques. Cependant, cette semaine sera marquée par des déblocages importants de jetons pour plusieurs altcoins. Voici le calendrier des déblocages (heures UTC+3) : * **Lagrange (LGR)** : 4 août, 03h00. Valeur débloquée : 1,38 million USD (15,04% de la capitalisation). * **Briefly (PROOF)** : 5 août, 03h00. Valeur débloquée : 39,11 millions USD (119,59% de la capitalisation). * **Power Protocol (POWER)** : 5 août, 03h00. Valeur débloquée : 1,62 million USD (8,93% de la capitalisation). * **Verona (VERONA)** : 5 août, 03h00. Valeur débloquée : 1,37 million USD (12,61% de la capitalisation). * **Ethena (ENA)** : 5 août, 11h00. Valeur débloquée : 15,28 millions USD (1,80% de la capitalisation). * **Goldfinger (GF)** : 6 août, 03h00. Valeur débloquée : 11,52 millions USD (5,05% de la capitalisation). * **Infinity (INF)** : 7 août, 03h00. Valeur débloquée : 2,31 millions USD (20,30% de la capitalisation). * **Stable (STBL)** : 8 août, 03h00. Valeur débloquée : 28,75 millions USD (3,55% de la capitalisation). * **Name (NAME)** : 9 août, 03h00. Valeur débloquée : 48,47 millions USD (74,54% de la capitalisation). * **Move (MOVE)** : 9 août, 03h00. Valeur débloquée : 1,22 million USD (3,90% de la capitalisation). Ceci n'est pas une recommandation d'investissement.

cryptonews.ruIl y a 1 h

Attention : un déblocage massif de tokens est prévu pour cette semaine sur 10 altcoins ! Voici le calendrier jour par jour et heure par heure

cryptonews.ruIl y a 1 h

Liste des altcoins les plus populaires selon les recherches des dernières heures publiée !

La plateforme CoinGecko a publié une liste des cryptomonnaies les plus recherchées par les utilisateurs au cours des dernières heures. Le jeton Pudgy Penguins ($PENGU) est en tête, suivi de Catecoin (CATE) et de Bless ($BLESS). Sur les 24 dernières heures, CATE a enregistré une hausse de prix impressionnante de 126,2%, tandis que $BLESS a augmenté de 86,1% et $PENGU de 3,9%. What IF (IF) a également progressé de 41,9%. Le classement complet des actifs les plus consultés sur CoinGecko, avec leur capitalisation boursière, est le suivant : 1. Pudgy Penguins ($PENGU) – 389,13 millions de dollars 2. Catecoin (CATE) – 19,62 millions de dollars 3. Bless ($BLESS) – 32,72 millions de dollars 4. Aerodrome Finance (AERO) – 385,03 millions de dollars 5. Hyperliquid (HYPE) – 11,43 milliards de dollars 6. Ethereum (ETH) – 224,17 milliards de dollars 7. Chainlink (LINK) – 6,17 milliards de dollars 8. Aave (AAVE) – 1,42 milliard de dollars 9. What IF (IF) – 31,24 millions de dollars 10. Polkadot (DOT) – 1,34 milliard de dollars 11. Bitcoin (BTC) – 1,27 trillion de dollars 12. Virtual Protocol (VIRTUAL) – 366,19 millions de dollars 13. Algorand (ALGO) – 758,15 millions de dollars 14. Cash Cat (CASHCAT) – 41,81 millions de dollars 15. Solana (SOL) – 42,38 milliards de dollars. *Ceci ne constitue pas un conseil en investissement.

cryptonews.ruIl y a 3 h

Liste des altcoins les plus populaires selon les recherches des dernières heures publiée !

cryptonews.ruIl y a 3 h

Les retraits de Bitcoin se poursuivent : 8 ans de stockage en portefeuille froid Coldcard se sont terminés par un solde nul

Le portefeuille matériel Coldcard a été compromis, entraînant une nouvelle vague de retraits depuis les appareils vulnérables. Selon Galaxy Research, environ 1 367,05 BTC (88,6 millions de dollars) ont été dérobés à partir de 4 585 adresses. Le problème ne réside pas dans le firmware, qui a été corrigé, mais dans les phrases seed générées entre mars 2021 et les mises à jour correctives. Ces phrases, créées en raison d'une erreur de programmation ayant conduit à l'utilisation d'un générateur de nombres aléatoires logiciel (Yasmarang) au lieu du générateur matériel STM32, sont prévisibles et vulnérables à une attaque par force brute hors ligne. Les propriétaires concernés doivent impérativement générer une nouvelle phrase seed sur un firmware corrigé et transférer leurs actifs, sous peine de rester exposés. L'histoire d'un investisseur de 39 ans illustre l'impact dévastateur : après avoir accumulé 2 BTC (130 000 dollars) sur huit ans via un travail physique, en les conservant comme protection contre l'hyperinflation dans son pays, il a tout perdu en quelques minutes. Son cas montre que même les stratégies de conservation à long terme les plus prudentes ("cold storage") ne sont pas infaillibles. D'un point de vue historique, cet incident rappelle les faiblesses passées des générateurs de nombres aléatoires dans la cryptographie. Il remet en question l'idée reçue selon laquelle le stockage hors ligne garantit automatiquement une sécurité absolue. La communauté espère que le fabricant pourra aider à récupérer les fonds volés.

cryptonews.ruIl y a 5 h

Les retraits de Bitcoin se poursuivent : 8 ans de stockage en portefeuille froid Coldcard se sont terminés par un solde nul

cryptonews.ruIl y a 5 h

Trading

Spot
活动图片