Aperture Finance Thiệt Hại 3,67 Triệu USD Do Bị Khai Thác, Hacker Gửi Tiền Qua Tornado Cash

TheNewsCryptoXuất bản vào 2026-02-05Cập nhật gần nhất vào 2026-02-05

Tóm tắt

Aperture Finance đã hứng chịu một vụ tấn công bảo mật vào ngày 25 tháng 1 năm 2026, dẫn đến tổn thất ước tính khoảng 3,67 triệu USD. Vụ việc nhắm vào các lỗ hổng trong hợp đồng thông minh phiên bản V3 và V4 của nền tảng DeFi này, nơi cho phép người dùng tự động hóa giao dịch và chiến lược đầu tư. Kẻ tấn công đã lợi dụng lỗi trong cách xử lý phê duyệt và lệnh gọi hàm để chiếm đoạt tiền. Theo dữ liệu từ PeckShieldAlert, kẻ khai thác đã chuyển khoảng 1.242,7 ETH (tương đương 2,4 triệu USD) vào Tornado Cash, một bước đi nhằm che giấu nguồn gốc của số tiền bị đánh cắp. Ngay sau sự cố, Aperture Finance đã ngừng hoạt động các chức năng ứng dụng web bị ảnh hưởng, công bố phân tích sự cố và kêu gọi người dùng thu hồi ngay lập tức tất cả các phê duyệt token ERC-20 và NFT vị trí thanh khoản ERC-721 liên quan đến các địa chỉ rủi ro.

Aperture Finance đã gặp phải một vi phạm bảo mật trong các phiên bản hợp đồng thông minh cụ thể, dẫn đến tổn thất khoảng 3,67 triệu USD. Vào ngày 5 tháng 2, công ty bảo mật blockchain PeckShieldAlert cho thấy các địa chỉ được cho là của hacker đã gửi 1.242,7 ETH vào Tornado Cash, làm dấy lên lo ngại.

Về cơ bản, vụ tấn công Aperture Finance xảy ra vào ngày 25 tháng 1 năm 2026, vì phân tích sự cố bảo mật của nó báo cáo rằng cuộc khai thác nhắm mục tiêu vào các hợp đồng thông minh bao gồm V3 và V4. Aperture Finance là một nền tảng DeFi cho phép người dùng thường xuyên chuyển đổi token ERC-20 hoặc NFT vị trí thanh khoản của họ, để các giao dịch và chiến lược có thể được thực thi tự động.

Tuy nhiên, trong trường hợp này, kẻ khai thác đã xác định được một vấn đề trong cách hợp đồng xử lý các phê duyệt và lệnh gọi hàm. Thông qua đó, hacker đã lợi dụng những lỗ hổng này và đánh cắp tiền từ các hợp đồng.

Kẻ Khai Thác Chuyển 2,4 Triệu USD ETH Sang Tornado Cash

Khi cuộc khai thác này đã tổng cộng gần 3,67 triệu USD giá trị, dữ liệu mới nhất từ PeckShieldAlert cho thấy các địa chỉ khai thác cụ thể đã chuyển khoảng 1.242 ETH, tương đương khoảng 2,4 triệu USD vào Tornado Cash, điều này làm dấy lên lo ngại, vì bước này có khả năng nhằm mục đích che giấu hồ sơ của các quỹ crypto bị đánh cắp.

Ngay sau cuộc khai thác, Aperture Finance đã phát hành phân tích sự cố bảo mật và thông báo rằng các chức năng ứng dụng web bị ảnh hưởng đã bị dừng, cùng với các thông điệp khắc phục và phục hồi.

Aperture Finance cũng đính kèm danh sách các hợp đồng bị ảnh hưởng, đồng thời kêu gọi người dùng thu hồi ngay lập tức cả sự chấp thuận token ERC-20 và sự chấp thuận vị trí thanh khoản ERC-721 có liên kết với các địa chỉ rủi ro.

Tin Tức Crypto Nổi Bật Hôm Nay:

‌Ngân Hàng Trung Ương Châu Âu Có Khả Năng Giữ Nguyên Lãi Suất Trong Tuần Này

TagsAperture Finance

Câu hỏi Liên quan

QAperture Finance đã bị mất bao nhiêu tiền trong vụ tấn công?

AAperture Finance đã bị mất khoảng 3,67 triệu đô la trong vụ khai thác lỗ hổng bảo mật.

QHacker đã sử dụng công cụ nào để rửa tiền?

AKẻ tấn công đã gửi 1.242,7 ETH (tương đương khoảng 2,4 triệu đô la) vào Tornado Cash, một dịch vụ trộn tiền điện tử, nhằm che giấu nguồn gốc của số tiền bị đánh cắp.

QVụ tấn công xảy ra vào ngày nào?

AVụ tấn công vào Aperture Finance xảy ra vào ngày 25 tháng 1 năm 2026.

QLỗ hổng nằm ở phần nào của hợp đồng thông minh?

AKẻ khai thác đã xác định được một vấn đề trong cách hợp đồng xử lý các xác nhận (approvals) và lệnh gọi hàm (function calls), từ đó lợi dụng để đánh cắp tiền.

QAperture Finance đã khuyến nghị người dùng làm gì sau sự cố?

AAperture Finance đã thông báo ngừng các chức năng ứng dụng web bị ảnh hưởng và khuyến nghị người dùng thu hồi ngay lập tức các xác nhận token ERC-20 và xác nhận vị trí thanh khoản ERC-721 được kết nối với các địa chỉ rủi ro.

Nội dung Liên quan

Những ông lớn Thung lũng Silicon tụ họp trong gameshow thực tế 'Werewolf', các tỷ phú biểu diễn màn chơi quyền lực

Các đại gia công nghệ Silicon Valley như Sam Altman (OpenAI), Palmer Luckey (Anduril), Dylan Field (Figma) và Moxie Marlinspike (Signal) đã cùng tham gia một chương trình truyền hình thực tế độc đáo có tên "MAFIA", một phiên bản của trò chơi "Ma Sói". Chương trình do Founders Fund, quỹ đầu tư mạo hiểm huyền thoại đứng sau các công ty như Facebook và SpaceX, sản xuất. Khác với những cuộc họp kinh doanh thông thường, tập hợp quyền lực này lại ngồi quanh bàn để chơi game, biến nó thành một thí nghiệm về tính cách dưới áp lực. Trong môi trường thiếu thông tin của trò chơi, cách họ phân tích, phán đoán và thao túng người khác đã lộ ra những phẩm chất tương tự giúp họ thành công trong thế giới thực: tư duy logic, khả năng ra quyết định và kỹ năng diễn thuyết. Sự kiện này phản ánh một xu hướng lớn hơn ở Thung lũng Silicon: sự trỗi dậy của "giải trí thông tin" (infotainment) như một công cụ xây dựng ảnh hưởng và quyền lực mới. Từ việc các quỹ VC đầu tư vào truyền thông đến những cá nhân xây dựng thương hiệu cá nhân trực tuyến, khả năng kiểm soát tường thuật và thu hút sự chú ý đang trở thành một dạng tài sản quan trọng trong kỷ nguyên số.

marsbit43 phút trước

Những ông lớn Thung lũng Silicon tụ họp trong gameshow thực tế 'Werewolf', các tỷ phú biểu diễn màn chơi quyền lực

marsbit43 phút trước

Chức năng "mơ mộng" này của ChatGPT, tôi hy vọng tất cả AI đều sẽ học theo

ChatGPT đã ra mắt hệ thống trí nhớ mới dựa trên công nghệ Dreaming, cho phép nó tự động tổng hợp thông tin về sở thích, dự án, kế hoạch du lịch và thói quen của người dùng từ các cuộc trò chuyện dài hạn. Hệ thống này có khả năng xác định thông tin nào vẫn hữu ích, thông tin nào đã lỗi thời, từ đó cung cấp phản hồi cá nhân hóa chính xác hơn. So với chức năng ghi nhớ thủ công trước đây, Dreaming V3 cải thiện đáng kể tỷ lệ thành công trong việc ghi nhớ sự thật (82.8%), tuân theo sở thích (71.3%) và duy trì tính chính xác theo thời gian (75.1%). Người dùng có thể xem và chỉnh sửa "Tóm tắt ký ức" (Memory summary) – nơi hiển thị các thông tin quan trọng được AI tổng hợp. Họ cũng có thể kiểm soát thông qua tính năng tắt bộ nhớ, trò chuyện tạm thời, xóa ký ức hoặc xem nguồn gốc thông tin ảnh hưởng đến câu trả lời. Phiên bản mới tiết kiệm tài nguyên tính toán hơn, cho phép mở rộng dần cho người dùng miễn phí, đồng thời tăng dung lượng bộ nhớ cho người dùng trả phí. Bản cập nhật này đánh dấu bước tiến quan trọng biến ChatGPT từ một mô hình ngôn ngữ thành một trợ lý cá nhân thực thụ, có khả năng hiểu và đồng hành cùng người dùng theo thời gian. Nó đặt ra câu hỏi về mối quan hệ giữa người và AI khi AI ngày càng lưu giữ nhiều ký ức và hiểu biết về cuộc sống của người dùng.

marsbit1 giờ trước

Chức năng "mơ mộng" này của ChatGPT, tôi hy vọng tất cả AI đều sẽ học theo

marsbit1 giờ trước

Hinton cảnh báo: AI đã có ý thức

Hinton cảnh báo: AI đã có ý thức, con người không còn là sinh vật thông minh duy nhất Geoffrey Hinton, cha đỡ đầu của AI, tuyên bố gây sốc: AI đã có ý thức. Ông nhấn mạnh trí thông minh không còn là khả năng độc quyền của con người, và chúng ta phải chấp nhận sự tồn tại của các thực thể thông minh phi sinh học. Hinton tin rằng các mô hình hiện tại về tư duy và ý thức là sai lầm, tương tự niềm tin cổ xưa rằng con người do Chúa tạo ra. Sự xuất hiện của AI sẽ thay đổi căn bản cách chúng ta hiểu về bản thân. Ông bày tỏ sự không hài lòng về những rủi ro từ AI. Ngoài nguy cơ thất nghiệp hàng loạt, mối lo dài hạn là AI sẽ trở nên thông minh hơn con người rất nhiều. Lịch sử cho thấy một sinh vật thông minh hơn hiếm khi bị kiểm soát bởi sinh vật kém thông minh hơn. So sánh mối quan hệ trong tương lai, Hinton gợi ý con người có thể giống như mèo con, còn AI là chủ nhân chăm sóc chúng. Điều quan trọng là thiết kế AI để chúng "quan tâm" đến con người. Tốc độ phát triển của AI là theo cấp số nhân, khiến việc dự đoán tương lai trở nên khó khăn, giống như lái xe trong sương mù. Hinton dự đoán trong 10 năm tới, AI sẽ có những bước nhảy vọt về chất, vượt xa khả năng suy luận của con người. Quan điểm của Hinton về AI đã thay đổi theo thời gian: từ một công cụ đơn thuần, đến "hổ con" cần kiểm soát, rồi "người mẹ" mạnh mẽ bảo vệ "đứa con" là nhân loại, và giờ đây là một thực thể có ý thức. Câu hỏi then chốt được đặt ra: Nếu AI đã có ý thức, liệu nó có còn muốn đối xử với con người như con đẻ của mình hay không?

marsbit1 giờ trước

Hinton cảnh báo: AI đã có ý thức

marsbit1 giờ trước

Từ Thanh Toán đến Triển Khai: Stripe Đặt Cược vào Nền Kinh Tế AI Agent

Bài viết này trình bày tầm nhìn của Stripe về việc xây dựng cơ sở hạ tầng kinh tế cho kỷ nguyên AI, nơi AI Agent (tác nhân thông minh) trở thành người mua và nhà xây dựng độc lập. Chìa khóa là Machine Payments Protocol, cho phép các doanh nghiệp nhận thanh toán lập trình từ Agent, và ví Link, giúp người dùng ủy quyền thanh toán an toàn cho Agent. Để hỗ trợ Agent "xây dựng", Stripe Projects giúp tự động hóa việc triển khai ứng dụng. Bài viết nhấn mạnh sự thay đổi mô hình kinh doanh: từ định giá theo ghế SaaS sang định giá theo lượng dùng (usage-based billing) dựa trên chi phí token thực tế. Điều này đi kèm với thách thức mới là "trộm cắp token". Stripe đề xuất giải pháp "thanh toán theo luồng" (streaming payments) bằng cách kết hợp Metronome (theo dõi lượng dùng thời gian thực) và Tempo (thanh toán bằng stablecoin), cho phép thu phí ngay khi token được tiêu thụ, cân bằng giữa trải nghiệm khách hàng và quản lý rủi ro. Tóm lại, hạ tầng kinh tế AI mới phải hỗ trợ giao dịch, triển khai, định giá, chống gian lận và thanh toán cho chính các Agent, phản ánh sự thay đổi cơ bản trong cách thức hoạt động của thương mại.

marsbit1 giờ trước

Từ Thanh Toán đến Triển Khai: Stripe Đặt Cược vào Nền Kinh Tế AI Agent

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片