Aperture Finance Thiệt Hại 3,67 Triệu USD Do Bị Khai Thác, Hacker Gửi Tiền Qua Tornado Cash

TheNewsCryptoXuất bản vào 2026-02-05Cập nhật gần nhất vào 2026-02-05

Tóm tắt

Aperture Finance đã hứng chịu một vụ tấn công bảo mật vào ngày 25 tháng 1 năm 2026, dẫn đến tổn thất ước tính khoảng 3,67 triệu USD. Vụ việc nhắm vào các lỗ hổng trong hợp đồng thông minh phiên bản V3 và V4 của nền tảng DeFi này, nơi cho phép người dùng tự động hóa giao dịch và chiến lược đầu tư. Kẻ tấn công đã lợi dụng lỗi trong cách xử lý phê duyệt và lệnh gọi hàm để chiếm đoạt tiền. Theo dữ liệu từ PeckShieldAlert, kẻ khai thác đã chuyển khoảng 1.242,7 ETH (tương đương 2,4 triệu USD) vào Tornado Cash, một bước đi nhằm che giấu nguồn gốc của số tiền bị đánh cắp. Ngay sau sự cố, Aperture Finance đã ngừng hoạt động các chức năng ứng dụng web bị ảnh hưởng, công bố phân tích sự cố và kêu gọi người dùng thu hồi ngay lập tức tất cả các phê duyệt token ERC-20 và NFT vị trí thanh khoản ERC-721 liên quan đến các địa chỉ rủi ro.

Aperture Finance đã gặp phải một vi phạm bảo mật trong các phiên bản hợp đồng thông minh cụ thể, dẫn đến tổn thất khoảng 3,67 triệu USD. Vào ngày 5 tháng 2, công ty bảo mật blockchain PeckShieldAlert cho thấy các địa chỉ được cho là của hacker đã gửi 1.242,7 ETH vào Tornado Cash, làm dấy lên lo ngại.

Về cơ bản, vụ tấn công Aperture Finance xảy ra vào ngày 25 tháng 1 năm 2026, vì phân tích sự cố bảo mật của nó báo cáo rằng cuộc khai thác nhắm mục tiêu vào các hợp đồng thông minh bao gồm V3 và V4. Aperture Finance là một nền tảng DeFi cho phép người dùng thường xuyên chuyển đổi token ERC-20 hoặc NFT vị trí thanh khoản của họ, để các giao dịch và chiến lược có thể được thực thi tự động.

Tuy nhiên, trong trường hợp này, kẻ khai thác đã xác định được một vấn đề trong cách hợp đồng xử lý các phê duyệt và lệnh gọi hàm. Thông qua đó, hacker đã lợi dụng những lỗ hổng này và đánh cắp tiền từ các hợp đồng.

Kẻ Khai Thác Chuyển 2,4 Triệu USD ETH Sang Tornado Cash

Khi cuộc khai thác này đã tổng cộng gần 3,67 triệu USD giá trị, dữ liệu mới nhất từ PeckShieldAlert cho thấy các địa chỉ khai thác cụ thể đã chuyển khoảng 1.242 ETH, tương đương khoảng 2,4 triệu USD vào Tornado Cash, điều này làm dấy lên lo ngại, vì bước này có khả năng nhằm mục đích che giấu hồ sơ của các quỹ crypto bị đánh cắp.

Ngay sau cuộc khai thác, Aperture Finance đã phát hành phân tích sự cố bảo mật và thông báo rằng các chức năng ứng dụng web bị ảnh hưởng đã bị dừng, cùng với các thông điệp khắc phục và phục hồi.

Aperture Finance cũng đính kèm danh sách các hợp đồng bị ảnh hưởng, đồng thời kêu gọi người dùng thu hồi ngay lập tức cả sự chấp thuận token ERC-20 và sự chấp thuận vị trí thanh khoản ERC-721 có liên kết với các địa chỉ rủi ro.

Tin Tức Crypto Nổi Bật Hôm Nay:

‌Ngân Hàng Trung Ương Châu Âu Có Khả Năng Giữ Nguyên Lãi Suất Trong Tuần Này

TagsAperture Finance

Câu hỏi Liên quan

QAperture Finance đã bị mất bao nhiêu tiền trong vụ tấn công?

AAperture Finance đã bị mất khoảng 3,67 triệu đô la trong vụ khai thác lỗ hổng bảo mật.

QHacker đã sử dụng công cụ nào để rửa tiền?

AKẻ tấn công đã gửi 1.242,7 ETH (tương đương khoảng 2,4 triệu đô la) vào Tornado Cash, một dịch vụ trộn tiền điện tử, nhằm che giấu nguồn gốc của số tiền bị đánh cắp.

QVụ tấn công xảy ra vào ngày nào?

AVụ tấn công vào Aperture Finance xảy ra vào ngày 25 tháng 1 năm 2026.

QLỗ hổng nằm ở phần nào của hợp đồng thông minh?

AKẻ khai thác đã xác định được một vấn đề trong cách hợp đồng xử lý các xác nhận (approvals) và lệnh gọi hàm (function calls), từ đó lợi dụng để đánh cắp tiền.

QAperture Finance đã khuyến nghị người dùng làm gì sau sự cố?

AAperture Finance đã thông báo ngừng các chức năng ứng dụng web bị ảnh hưởng và khuyến nghị người dùng thu hồi ngay lập tức các xác nhận token ERC-20 và xác nhận vị trí thanh khoản ERC-721 được kết nối với các địa chỉ rủi ro.

Nội dung Liên quan

Ansem: Tôi không đồng ý rằng crypto đã kết thúc, lạc quan về AI và khởi nghiệp nhóm nhỏ

Tác giả Ansem phản bác quan điểm rằng tiền điện tử đã kết thúc, cho rằng ngành này chỉ đang trải qua giai đoạn trưởng thành. Ba chủ đề cấu trúc chính - stablecoin, hợp đồng vĩnh viễn và token hóa - sẽ tiếp tục thâm nhập vào nền kinh tế toàn cầu và tạo ra nhiều công ty khởi nghiệp tiền điện tử thành công. Ví dụ điển hình là Hyperliquid, minh chứng cho sức mạnh của việc kết hợp blockchain mở với token hóa doanh nghiệp. Tâm lý thị trường tiêu cực hiện tại chủ yếu do hiệu suất kém của các đồng tiền lớn. Bitcoin, sau nhiều năm tăng trưởng phi thường, hiện đang đối mặt với các vấn đề tạm thời như xu hướng "Ponzi hóa" từ các động thái của Saylor và lo ngại về máy tính lượng tử. Ethereum và các L1 khác cũng gặp khó khăn do cạnh tranh và mô hình thu nhập chưa hiệu quả. Tuy nhiên, triển vọng vẫn tích cực. Môi trường quy định đang được cải thiện, làm giảm rào cản cho các nhà sáng lập. Đồng thời, sự phát triển của AI mang lại ba yếu tố thuận lợi cho tiền điện tử: sự cạnh tranh ngày càng cao của AI mã nguồn mở, khả năng dễ dàng hơn cho các nhóm nhỏ xây dựng công ty khởi nghiệp, và việc stablecoin cùng blockchain là cơ sở hạ tầng giao dịch ưu việt cho các tác nhân AI. Sự kết hợp của các xu hướng này, cùng với môi trường quy định tốt hơn, hứa hẹn sẽ thúc đẩy nhiều thử nghiệm và đổi mới về token trong tương lai.

marsbit12 phút trước

Ansem: Tôi không đồng ý rằng crypto đã kết thúc, lạc quan về AI và khởi nghiệp nhóm nhỏ

marsbit12 phút trước

Phong trào chống đối trung tâm dữ liệu AI lan rộng toàn nước Mỹ, người tích cực nhất không phải từ khu giàu có

Phong trào phản đối xây dựng trung tâm dữ liệu AI đang lan rộng khắp nước Mỹ, với sự đồng thuận hiếm có từ cả hai đảng. Một cuộc khảo sát cho thấy 55% người Mỹ "kiên quyết" phản đối việc xây dựng các cơ sở này gần nơi họ sống, đặc biệt là trong giới trẻ (80% nhóm 18-35 tuổi phản đối). Nghiên cứu định lượng của nhà khoa học dữ liệu Geoff Holtzman bác bỏ quan điểm cho rằng phong trào này do các cộng đồng giàu có, theo chủ nghĩa "NIMBY" dẫn dắt. Kết quả cho thấy: 1. Tỷ lệ phản đối ở các cộng đồng nghèo nhất cao gấp 5 lần so với các cộng đồng giàu có nhất (19% so với 3,8%). 2. Các dự án trung tâm dữ liệu bị phản đối có khả năng bị hủy bỏ hoặc tạm dừng cao hơn 5 lần so với những dự án không bị phản đối (28,2% so với 5,2%). 3. Tỷ lệ hủy dự án cao ở khu vực thu nhập thấp hoàn toàn có thể được giải thích bởi tỷ lệ phản đối cao hơn của họ. Nghiên cứu kết luận rằng lực lượng phản đối chủ yếu đến từ cư dân và cộng đồng lao động, và sự phản kháng của họ tỏ ra rất hiệu quả. Sự phản đối ngày càng tăng ở Mỹ được cho là xuất phát từ sự hiểu biết nhiều hơn của công chúng về AI và các trung tâm dữ liệu, dẫn đến "sự phản đối có hiểu biết".

marsbit53 phút trước

Phong trào chống đối trung tâm dữ liệu AI lan rộng toàn nước Mỹ, người tích cực nhất không phải từ khu giàu có

marsbit53 phút trước

ViaBTC CEO Dương Hải Pha: Nhìn lại mười năm, hiểu lại giá trị của Crypto

Trong bài viết kỷ niệm 10 năm thành lập ViaBTC, CEO Dương Hải Pha chia sẻ những suy nghĩ của mình về giá trị thực sự của Crypto sau một thập kỷ biến động. Ông nhìn nhận thành tựu lớn nhất của thập kỷ qua không phải là biến động giá cả, mà là việc tái lập một cách yên lặng các cơ sở hạ tầng tài chính cốt lõi thông qua các giao thức mở như Uniswap và GMX, cùng với cuộc cách mạng chuyển khoản xuyên biên giới của stablecoin. Tuy nhiên, ngành công nghiệp cũng liên tục lặp lại các lỗi cơ chế, như sự sụp đổ của Mt.Gox, Luna và FTX. Bài viết thảo luận về vai trò của đầu cơ như một loại "nhiên liệu" thúc đẩy đổi mới và thanh khoản, nhưng cũng cảnh báo rằng khi giá cả trở thành chỉ số duy nhất, nó che khuất nhu cầu thực sự. Ông phân biệt rõ ba khái niệm thường bị nhầm lẫn: blockchain (công nghệ nền tảng), Web3 (mô hình ứng dụng) và Crypto (tài sản), nhấn mạnh rằng giá trị cuối cùng của tài sản Crypto phải dựa trên nhu cầu sử dụng thực, doanh thu giao thức và hiệu ứng mạng. Nhìn về tương lai, Dương Hải Pha cho rằng ngành công nghiệp sẽ chuyển từ "tham gia mở" sang "tham gia bền vững", và Crypto không cần thay thế mọi thứ. Ông dự đoán giá trị sẽ tập trung vào một số ít mạng lưới như BTC và ETH, DeFi sẽ trở nên chuyên nghiệp hóa để phục vụ các nhu cầu cụ thể, và ranh giới với tài chính truyền thống sẽ mờ dần. Nhu cầu trong tương lai có thể đến từ các tác nhân AI và nền kinh tế máy móc (M2M). Dấu hiệu trưởng thành của thập kỷ tới là khả năng xác định rõ ràng những nhu cầu nào thực sự cần đến blockchain. Cuối cùng, ông khẳng định giá trị lâu dài của Crypto nằm ở việc giảm chi phí tin cậy, nâng cao hiệu quả luân chuyển giá trị, trao cho người dùng nhiều lựa chọn hơn và khả năng cung cấp dịch vụ ổn định qua các chu kỳ.

marsbit58 phút trước

ViaBTC CEO Dương Hải Pha: Nhìn lại mười năm, hiểu lại giá trị của Crypto

marsbit58 phút trước

Những ông lớn Thung lũng Silicon tụ họp trong gameshow thực tế 'Werewolf', các tỷ phú biểu diễn màn chơi quyền lực

Các đại gia công nghệ Silicon Valley như Sam Altman (OpenAI), Palmer Luckey (Anduril), Dylan Field (Figma) và Moxie Marlinspike (Signal) đã cùng tham gia một chương trình truyền hình thực tế độc đáo có tên "MAFIA", một phiên bản của trò chơi "Ma Sói". Chương trình do Founders Fund, quỹ đầu tư mạo hiểm huyền thoại đứng sau các công ty như Facebook và SpaceX, sản xuất. Khác với những cuộc họp kinh doanh thông thường, tập hợp quyền lực này lại ngồi quanh bàn để chơi game, biến nó thành một thí nghiệm về tính cách dưới áp lực. Trong môi trường thiếu thông tin của trò chơi, cách họ phân tích, phán đoán và thao túng người khác đã lộ ra những phẩm chất tương tự giúp họ thành công trong thế giới thực: tư duy logic, khả năng ra quyết định và kỹ năng diễn thuyết. Sự kiện này phản ánh một xu hướng lớn hơn ở Thung lũng Silicon: sự trỗi dậy của "giải trí thông tin" (infotainment) như một công cụ xây dựng ảnh hưởng và quyền lực mới. Từ việc các quỹ VC đầu tư vào truyền thông đến những cá nhân xây dựng thương hiệu cá nhân trực tuyến, khả năng kiểm soát tường thuật và thu hút sự chú ý đang trở thành một dạng tài sản quan trọng trong kỷ nguyên số.

marsbit1 giờ trước

Những ông lớn Thung lũng Silicon tụ họp trong gameshow thực tế 'Werewolf', các tỷ phú biểu diễn màn chơi quyền lực

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片