Aperture Finance Thiệt Hại 3,67 Triệu USD Do Bị Khai Thác, Hacker Gửi Tiền Qua Tornado Cash

TheNewsCryptoXuất bản vào 2026-02-05Cập nhật gần nhất vào 2026-02-05

Tóm tắt

Aperture Finance đã hứng chịu một vụ tấn công bảo mật vào ngày 25 tháng 1 năm 2026, dẫn đến tổn thất ước tính khoảng 3,67 triệu USD. Vụ việc nhắm vào các lỗ hổng trong hợp đồng thông minh phiên bản V3 và V4 của nền tảng DeFi này, nơi cho phép người dùng tự động hóa giao dịch và chiến lược đầu tư. Kẻ tấn công đã lợi dụng lỗi trong cách xử lý phê duyệt và lệnh gọi hàm để chiếm đoạt tiền. Theo dữ liệu từ PeckShieldAlert, kẻ khai thác đã chuyển khoảng 1.242,7 ETH (tương đương 2,4 triệu USD) vào Tornado Cash, một bước đi nhằm che giấu nguồn gốc của số tiền bị đánh cắp. Ngay sau sự cố, Aperture Finance đã ngừng hoạt động các chức năng ứng dụng web bị ảnh hưởng, công bố phân tích sự cố và kêu gọi người dùng thu hồi ngay lập tức tất cả các phê duyệt token ERC-20 và NFT vị trí thanh khoản ERC-721 liên quan đến các địa chỉ rủi ro.

Aperture Finance đã gặp phải một vi phạm bảo mật trong các phiên bản hợp đồng thông minh cụ thể, dẫn đến tổn thất khoảng 3,67 triệu USD. Vào ngày 5 tháng 2, công ty bảo mật blockchain PeckShieldAlert cho thấy các địa chỉ được cho là của hacker đã gửi 1.242,7 ETH vào Tornado Cash, làm dấy lên lo ngại.

Về cơ bản, vụ tấn công Aperture Finance xảy ra vào ngày 25 tháng 1 năm 2026, vì phân tích sự cố bảo mật của nó báo cáo rằng cuộc khai thác nhắm mục tiêu vào các hợp đồng thông minh bao gồm V3 và V4. Aperture Finance là một nền tảng DeFi cho phép người dùng thường xuyên chuyển đổi token ERC-20 hoặc NFT vị trí thanh khoản của họ, để các giao dịch và chiến lược có thể được thực thi tự động.

Tuy nhiên, trong trường hợp này, kẻ khai thác đã xác định được một vấn đề trong cách hợp đồng xử lý các phê duyệt và lệnh gọi hàm. Thông qua đó, hacker đã lợi dụng những lỗ hổng này và đánh cắp tiền từ các hợp đồng.

Kẻ Khai Thác Chuyển 2,4 Triệu USD ETH Sang Tornado Cash

Khi cuộc khai thác này đã tổng cộng gần 3,67 triệu USD giá trị, dữ liệu mới nhất từ PeckShieldAlert cho thấy các địa chỉ khai thác cụ thể đã chuyển khoảng 1.242 ETH, tương đương khoảng 2,4 triệu USD vào Tornado Cash, điều này làm dấy lên lo ngại, vì bước này có khả năng nhằm mục đích che giấu hồ sơ của các quỹ crypto bị đánh cắp.

Ngay sau cuộc khai thác, Aperture Finance đã phát hành phân tích sự cố bảo mật và thông báo rằng các chức năng ứng dụng web bị ảnh hưởng đã bị dừng, cùng với các thông điệp khắc phục và phục hồi.

Aperture Finance cũng đính kèm danh sách các hợp đồng bị ảnh hưởng, đồng thời kêu gọi người dùng thu hồi ngay lập tức cả sự chấp thuận token ERC-20 và sự chấp thuận vị trí thanh khoản ERC-721 có liên kết với các địa chỉ rủi ro.

Tin Tức Crypto Nổi Bật Hôm Nay:

‌Ngân Hàng Trung Ương Châu Âu Có Khả Năng Giữ Nguyên Lãi Suất Trong Tuần Này

TagsAperture Finance

Câu hỏi Liên quan

QAperture Finance đã bị mất bao nhiêu tiền trong vụ tấn công?

AAperture Finance đã bị mất khoảng 3,67 triệu đô la trong vụ khai thác lỗ hổng bảo mật.

QHacker đã sử dụng công cụ nào để rửa tiền?

AKẻ tấn công đã gửi 1.242,7 ETH (tương đương khoảng 2,4 triệu đô la) vào Tornado Cash, một dịch vụ trộn tiền điện tử, nhằm che giấu nguồn gốc của số tiền bị đánh cắp.

QVụ tấn công xảy ra vào ngày nào?

AVụ tấn công vào Aperture Finance xảy ra vào ngày 25 tháng 1 năm 2026.

QLỗ hổng nằm ở phần nào của hợp đồng thông minh?

AKẻ khai thác đã xác định được một vấn đề trong cách hợp đồng xử lý các xác nhận (approvals) và lệnh gọi hàm (function calls), từ đó lợi dụng để đánh cắp tiền.

QAperture Finance đã khuyến nghị người dùng làm gì sau sự cố?

AAperture Finance đã thông báo ngừng các chức năng ứng dụng web bị ảnh hưởng và khuyến nghị người dùng thu hồi ngay lập tức các xác nhận token ERC-20 và xác nhận vị trí thanh khoản ERC-721 được kết nối với các địa chỉ rủi ro.

Nội dung Liên quan

DeFi Rơi Vào Tình Thế Tiến Thoái Lưỡng Nan Nguy Hiểm Nhất Lịch Sử

Sự cố Kelp DAO bị hack đã gây ra một cuộc khủng hoảng niềm tin trong DeFi, kéo theo nhiều dự án lớn như Aave, LayerZero và Arbitrum. LayerZero bị chỉ trích vì đổ lỗi hoàn toàn cho Kelp DAO về cấu hình xác thực đơn lẻ (1/1) - vốn là thiết lập mặc định trong hướng dẫn của họ - dẫn đến tổn thất nặng nề. Gần 50% các ứng dụng trên LayerZero sử dụng cấu hình này, làm dấy lên nghi ngờ về độ an toàn của các bridge đa chain. Arbitrum can thiệp bằng cách đóng băng và chuyển 30.766 ETH của hacker thông qua cơ chế bỏ phiếu tập trung, một hành động chưa từng có tiền lệ với tài sản gốc như ETH. Điều này vừa cứu được số tiền lớn cho người dùng, vừa làm dấy lên tranh cãi về tính phi tập trung thực sự của Layer2. Sự kiện này đặt cả ngành vào thế tiến thoái lưỡng nan: LayerZero bảo vệ tính đúng đắn kỹ thuật nhưng mất uy tín, Arbitrum hy sinh tính phi tập trung để đảm bảo an toàn thực tế. Aave đề xuất hai phương án xử lý nợ xấu, nhưng Kelp DAO và LayerZero vẫn im lặng về trách nhiệm bồi thường. Đây được xem là tình thế "tù nhân" nguy hiểm nhất trong lịch sử DeFi, khi các bên chọn cắt giảm thiệt hại thay vì cùng nhau khôi phục niềm tin.

marsbit17 phút trước

DeFi Rơi Vào Tình Thế Tiến Thoái Lưỡng Nan Nguy Hiểm Nhất Lịch Sử

marsbit17 phút trước

Phỏng vấn Jeff Hoffman: Web3 và AI Định Hình Lại Thị Trường Du Lịch Xã Hội Trị Giá Nghìn Tỷ Đô Như Thế Nào

Bài phỏng vấn với Jeff Hoffman, đồng sáng lập Priceline và Chủ tịch Staynex, thảo luận về cách Web3 và AI đang định hình lại ngành du lịch xã hội trị giá nghìn tỷ USD. Jeff chia sẻ hành nghiệm từ việc xây dựng Priceline, nay là Booking Holdings, và nhấn mạnh sự chuyển hướng sang Web3 để tạo ra mô hình sở hữu và khuyến khích minh bạch hơn. Ông chỉ ra những hạn chế của các đại lý du lịch truyền thống, như trung gian nhiều tầng và hệ thống phần thưởng kém linh hoạt. Web3 và AI giúp giảm thiểu ma sát, kết nối trực tiếp giữa người dùng và nhà cung cấp, đồng thời tích hợp thanh toán, phần thưởng và trải nghiệm cá nhân hóa vào một nền tảng thống nhất. Jeff giải thích lý do ông tham gia Staynex: không phải vì Web3, mà vì mô hình kết hợp đặt phòng, AI, thanh toán và phần thưởng phù hợp với xu hướng du lịch hiện đại. Ông cũng đề cập đến việc token STAY sẽ được niêm yết trên ba sàn giao dịch hàng đầu vào năm 2026, thể hiện sự tăng trưởng thực tế. Trong tương lai, blockchain và AI sẽ biến du lịch từ giao dịch đơn lẻ thành mối quan hệ liên tục, với phần thưởng minh bạch và đề xuất thông minh. Jeff dự đoán các nền tảng du lịch xã hội Web3+AI sẽ trở thành xu hướng chủ đạo, tái định hình trung tâm giá trị trong ngành.

marsbit48 phút trước

Phỏng vấn Jeff Hoffman: Web3 và AI Định Hình Lại Thị Trường Du Lịch Xã Hội Trị Giá Nghìn Tỷ Đô Như Thế Nào

marsbit48 phút trước

Rare Evo 2026 Trở Lại Las Vegas Với Vai Trò Sự Kiện Blockchain Đa Chuỗi Hàng Đầu Ngành, Tập Trung Vào Chính Sách, Quy Định và Ứng Dụng Thể Chế

Rare Evo 2026, một trong những hội nghị công nghệ blockchain và công nghệ mới nổi phát triển nhanh nhất, sẽ trở lại Las Vegas từ ngày 28 đến 31 tháng 7 năm 2026 tại ARIA Resort & Casino. Sự kiện năm nay tập trung mạnh mẽ vào ba chủ đề chính: chính sách, quy định và sự hội tụ ngày càng nhanh giữa tài chính truyền thống với cơ sở hạ tầng blockchain. Rare Evo quy tụ các nhà lãnh đạo từ DeFi, hệ sinh thái Layer 1, tài chính tổ chức, chính phủ và doanh nghiệp, tạo ra một mặt bằng trung lập cho những cuộc thảo luận và hợp tác quan trọng nhất ngành. Chương trình bao gồm các phiên thảo luận về khuôn khổ quy định toàn cầu, chính sách tại Mỹ, việc các định chế tài chính (như quỹ phòng hộ, ngân hàng) tham gia vào tài sản số, và các nghiên cứu điển hình về ứng dụng thực tế. Dự kiến có 3.000–4.000 người tham dự, sự kiện đa chuỗi (cross-chain) này cung cấp một nền tảng hợp tác xuyên suốt giữa công nghệ, tài chính và chính sách, đóng vai trò then chốt trong việc định hình tương lai của tài sản kỹ thuật số.

TheNewsCrypto1 giờ trước

Rare Evo 2026 Trở Lại Las Vegas Với Vai Trò Sự Kiện Blockchain Đa Chuỗi Hàng Đầu Ngành, Tập Trung Vào Chính Sách, Quy Định và Ứng Dụng Thể Chế

TheNewsCrypto1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片