Aperture Finance Thiệt Hại 3,67 Triệu USD Do Bị Khai Thác, Hacker Gửi Tiền Qua Tornado Cash

TheNewsCryptoXuất bản vào 2026-02-05Cập nhật gần nhất vào 2026-02-05

Tóm tắt

Aperture Finance đã hứng chịu một vụ tấn công bảo mật vào ngày 25 tháng 1 năm 2026, dẫn đến tổn thất ước tính khoảng 3,67 triệu USD. Vụ việc nhắm vào các lỗ hổng trong hợp đồng thông minh phiên bản V3 và V4 của nền tảng DeFi này, nơi cho phép người dùng tự động hóa giao dịch và chiến lược đầu tư. Kẻ tấn công đã lợi dụng lỗi trong cách xử lý phê duyệt và lệnh gọi hàm để chiếm đoạt tiền. Theo dữ liệu từ PeckShieldAlert, kẻ khai thác đã chuyển khoảng 1.242,7 ETH (tương đương 2,4 triệu USD) vào Tornado Cash, một bước đi nhằm che giấu nguồn gốc của số tiền bị đánh cắp. Ngay sau sự cố, Aperture Finance đã ngừng hoạt động các chức năng ứng dụng web bị ảnh hưởng, công bố phân tích sự cố và kêu gọi người dùng thu hồi ngay lập tức tất cả các phê duyệt token ERC-20 và NFT vị trí thanh khoản ERC-721 liên quan đến các địa chỉ rủi ro.

Aperture Finance đã gặp phải một vi phạm bảo mật trong các phiên bản hợp đồng thông minh cụ thể, dẫn đến tổn thất khoảng 3,67 triệu USD. Vào ngày 5 tháng 2, công ty bảo mật blockchain PeckShieldAlert cho thấy các địa chỉ được cho là của hacker đã gửi 1.242,7 ETH vào Tornado Cash, làm dấy lên lo ngại.

Về cơ bản, vụ tấn công Aperture Finance xảy ra vào ngày 25 tháng 1 năm 2026, vì phân tích sự cố bảo mật của nó báo cáo rằng cuộc khai thác nhắm mục tiêu vào các hợp đồng thông minh bao gồm V3 và V4. Aperture Finance là một nền tảng DeFi cho phép người dùng thường xuyên chuyển đổi token ERC-20 hoặc NFT vị trí thanh khoản của họ, để các giao dịch và chiến lược có thể được thực thi tự động.

Tuy nhiên, trong trường hợp này, kẻ khai thác đã xác định được một vấn đề trong cách hợp đồng xử lý các phê duyệt và lệnh gọi hàm. Thông qua đó, hacker đã lợi dụng những lỗ hổng này và đánh cắp tiền từ các hợp đồng.

Kẻ Khai Thác Chuyển 2,4 Triệu USD ETH Sang Tornado Cash

Khi cuộc khai thác này đã tổng cộng gần 3,67 triệu USD giá trị, dữ liệu mới nhất từ PeckShieldAlert cho thấy các địa chỉ khai thác cụ thể đã chuyển khoảng 1.242 ETH, tương đương khoảng 2,4 triệu USD vào Tornado Cash, điều này làm dấy lên lo ngại, vì bước này có khả năng nhằm mục đích che giấu hồ sơ của các quỹ crypto bị đánh cắp.

Ngay sau cuộc khai thác, Aperture Finance đã phát hành phân tích sự cố bảo mật và thông báo rằng các chức năng ứng dụng web bị ảnh hưởng đã bị dừng, cùng với các thông điệp khắc phục và phục hồi.

Aperture Finance cũng đính kèm danh sách các hợp đồng bị ảnh hưởng, đồng thời kêu gọi người dùng thu hồi ngay lập tức cả sự chấp thuận token ERC-20 và sự chấp thuận vị trí thanh khoản ERC-721 có liên kết với các địa chỉ rủi ro.

Tin Tức Crypto Nổi Bật Hôm Nay:

‌Ngân Hàng Trung Ương Châu Âu Có Khả Năng Giữ Nguyên Lãi Suất Trong Tuần Này

TagsAperture Finance

Câu hỏi Liên quan

QAperture Finance đã bị mất bao nhiêu tiền trong vụ tấn công?

AAperture Finance đã bị mất khoảng 3,67 triệu đô la trong vụ khai thác lỗ hổng bảo mật.

QHacker đã sử dụng công cụ nào để rửa tiền?

AKẻ tấn công đã gửi 1.242,7 ETH (tương đương khoảng 2,4 triệu đô la) vào Tornado Cash, một dịch vụ trộn tiền điện tử, nhằm che giấu nguồn gốc của số tiền bị đánh cắp.

QVụ tấn công xảy ra vào ngày nào?

AVụ tấn công vào Aperture Finance xảy ra vào ngày 25 tháng 1 năm 2026.

QLỗ hổng nằm ở phần nào của hợp đồng thông minh?

AKẻ khai thác đã xác định được một vấn đề trong cách hợp đồng xử lý các xác nhận (approvals) và lệnh gọi hàm (function calls), từ đó lợi dụng để đánh cắp tiền.

QAperture Finance đã khuyến nghị người dùng làm gì sau sự cố?

AAperture Finance đã thông báo ngừng các chức năng ứng dụng web bị ảnh hưởng và khuyến nghị người dùng thu hồi ngay lập tức các xác nhận token ERC-20 và xác nhận vị trí thanh khoản ERC-721 được kết nối với các địa chỉ rủi ro.

Nội dung Liên quan

GitHub Bị Thủng Lỗ Do AI

Ngày 9/2, GitHub gặp sự cố toàn diện với cảnh báo vàng và nhiều dịch vụ như API, Actions, Copilot ngừng hoạt động. Nguyên nhân cốt lõi xuất phát từ việc giảm thời gian làm mới cache cấu hình người dùng từ 12 giờ xuống 2 giờ, gây ra "cơn bão" làm mới cache tập trung và dẫn đến hiệu ứng domino làm tê liệt cơ sở dữ liệu xác thực. Đây không phải là sự cố duy nhất. Đầu năm 2026, GitHub ghi nhận ít nhất 8 sự cố lớn trong 3 tháng, không duy trì được cam kết 99,9% khả dụng. Mô hình tăng trưởng tải đã thay đổi triệt để: AI Agent đang trở thành "người dùng" tích cực nhất. Chỉ riêng Claude Code đóng góp 4,5% commit công khai, tăng 25 lần trong 3 tháng. Lượng commit dự kiến năm 2026 có thể gấp 14 lần năm 2025. Các luồng làm việc của Agentic AI, chạy song song và liên tục, gây áp lực chưa từng có lên cơ sở hạ tầng được thiết kế cho nhịp độ của con người. Đồng thời, mô hình định giá theo chỗ ngồi của Copilot bị phá vỡ khi một số ít người dùng nặng có thể tiêu thụ tài nguyên tính toán trị giá hàng trăm USD với mức phí thấp. GitHub đã phải chuyển sang tính phí theo lượng sử dụng từ ngày 1/6. Để đối phó, GitHub không chỉ mở rộng quy mô mà cần **thiết kế lại kiến trúc** cho quy mô gấp 30 lần hiện tại, bao gồm tách biệt dịch vụ, ngăn chặn lỗi lan truyền và quản lý thay đổi chặt chẽ hơn. Bản chất vấn đề không chỉ là lưu lượng tăng mà là sự thay đổi trong cách sử dụng. GitHub, từ nền tảng cộng tác của con người, đang dần trở thành "ống xả" cho các quy trình làm việc tự động của AI. Sự cố này không đơn thuần là một lỗi kỹ thuật, mà là tín hiệu cho thấy ngành công nghiệp phát triển phần mềm đã bước vào một kỷ nguyên mới.

marsbit25 phút trước

GitHub Bị Thủng Lỗ Do AI

marsbit25 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片