Aperture Finance Thiệt Hại 3,67 Triệu USD Do Bị Khai Thác, Hacker Gửi Tiền Qua Tornado Cash

TheNewsCryptoXuất bản vào 2026-02-05Cập nhật gần nhất vào 2026-02-05

Tóm tắt

Aperture Finance đã hứng chịu một vụ tấn công bảo mật vào ngày 25 tháng 1 năm 2026, dẫn đến tổn thất ước tính khoảng 3,67 triệu USD. Vụ việc nhắm vào các lỗ hổng trong hợp đồng thông minh phiên bản V3 và V4 của nền tảng DeFi này, nơi cho phép người dùng tự động hóa giao dịch và chiến lược đầu tư. Kẻ tấn công đã lợi dụng lỗi trong cách xử lý phê duyệt và lệnh gọi hàm để chiếm đoạt tiền. Theo dữ liệu từ PeckShieldAlert, kẻ khai thác đã chuyển khoảng 1.242,7 ETH (tương đương 2,4 triệu USD) vào Tornado Cash, một bước đi nhằm che giấu nguồn gốc của số tiền bị đánh cắp. Ngay sau sự cố, Aperture Finance đã ngừng hoạt động các chức năng ứng dụng web bị ảnh hưởng, công bố phân tích sự cố và kêu gọi người dùng thu hồi ngay lập tức tất cả các phê duyệt token ERC-20 và NFT vị trí thanh khoản ERC-721 liên quan đến các địa chỉ rủi ro.

Aperture Finance đã gặp phải một vi phạm bảo mật trong các phiên bản hợp đồng thông minh cụ thể, dẫn đến tổn thất khoảng 3,67 triệu USD. Vào ngày 5 tháng 2, công ty bảo mật blockchain PeckShieldAlert cho thấy các địa chỉ được cho là của hacker đã gửi 1.242,7 ETH vào Tornado Cash, làm dấy lên lo ngại.

Về cơ bản, vụ tấn công Aperture Finance xảy ra vào ngày 25 tháng 1 năm 2026, vì phân tích sự cố bảo mật của nó báo cáo rằng cuộc khai thác nhắm mục tiêu vào các hợp đồng thông minh bao gồm V3 và V4. Aperture Finance là một nền tảng DeFi cho phép người dùng thường xuyên chuyển đổi token ERC-20 hoặc NFT vị trí thanh khoản của họ, để các giao dịch và chiến lược có thể được thực thi tự động.

Tuy nhiên, trong trường hợp này, kẻ khai thác đã xác định được một vấn đề trong cách hợp đồng xử lý các phê duyệt và lệnh gọi hàm. Thông qua đó, hacker đã lợi dụng những lỗ hổng này và đánh cắp tiền từ các hợp đồng.

Kẻ Khai Thác Chuyển 2,4 Triệu USD ETH Sang Tornado Cash

Khi cuộc khai thác này đã tổng cộng gần 3,67 triệu USD giá trị, dữ liệu mới nhất từ PeckShieldAlert cho thấy các địa chỉ khai thác cụ thể đã chuyển khoảng 1.242 ETH, tương đương khoảng 2,4 triệu USD vào Tornado Cash, điều này làm dấy lên lo ngại, vì bước này có khả năng nhằm mục đích che giấu hồ sơ của các quỹ crypto bị đánh cắp.

Ngay sau cuộc khai thác, Aperture Finance đã phát hành phân tích sự cố bảo mật và thông báo rằng các chức năng ứng dụng web bị ảnh hưởng đã bị dừng, cùng với các thông điệp khắc phục và phục hồi.

Aperture Finance cũng đính kèm danh sách các hợp đồng bị ảnh hưởng, đồng thời kêu gọi người dùng thu hồi ngay lập tức cả sự chấp thuận token ERC-20 và sự chấp thuận vị trí thanh khoản ERC-721 có liên kết với các địa chỉ rủi ro.

Tin Tức Crypto Nổi Bật Hôm Nay:

‌Ngân Hàng Trung Ương Châu Âu Có Khả Năng Giữ Nguyên Lãi Suất Trong Tuần Này

TagsAperture Finance

Câu hỏi Liên quan

QAperture Finance đã bị mất bao nhiêu tiền trong vụ tấn công?

AAperture Finance đã bị mất khoảng 3,67 triệu đô la trong vụ khai thác lỗ hổng bảo mật.

QHacker đã sử dụng công cụ nào để rửa tiền?

AKẻ tấn công đã gửi 1.242,7 ETH (tương đương khoảng 2,4 triệu đô la) vào Tornado Cash, một dịch vụ trộn tiền điện tử, nhằm che giấu nguồn gốc của số tiền bị đánh cắp.

QVụ tấn công xảy ra vào ngày nào?

AVụ tấn công vào Aperture Finance xảy ra vào ngày 25 tháng 1 năm 2026.

QLỗ hổng nằm ở phần nào của hợp đồng thông minh?

AKẻ khai thác đã xác định được một vấn đề trong cách hợp đồng xử lý các xác nhận (approvals) và lệnh gọi hàm (function calls), từ đó lợi dụng để đánh cắp tiền.

QAperture Finance đã khuyến nghị người dùng làm gì sau sự cố?

AAperture Finance đã thông báo ngừng các chức năng ứng dụng web bị ảnh hưởng và khuyến nghị người dùng thu hồi ngay lập tức các xác nhận token ERC-20 và xác nhận vị trí thanh khoản ERC-721 được kết nối với các địa chỉ rủi ro.

Nội dung Liên quan

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片