Aperture Finance Thiệt Hại 3,67 Triệu USD Do Bị Khai Thác, Hacker Gửi Tiền Qua Tornado Cash

TheNewsCryptoXuất bản vào 2026-02-05Cập nhật gần nhất vào 2026-02-05

Tóm tắt

Aperture Finance đã hứng chịu một vụ tấn công bảo mật vào ngày 25 tháng 1 năm 2026, dẫn đến tổn thất ước tính khoảng 3,67 triệu USD. Vụ việc nhắm vào các lỗ hổng trong hợp đồng thông minh phiên bản V3 và V4 của nền tảng DeFi này, nơi cho phép người dùng tự động hóa giao dịch và chiến lược đầu tư. Kẻ tấn công đã lợi dụng lỗi trong cách xử lý phê duyệt và lệnh gọi hàm để chiếm đoạt tiền. Theo dữ liệu từ PeckShieldAlert, kẻ khai thác đã chuyển khoảng 1.242,7 ETH (tương đương 2,4 triệu USD) vào Tornado Cash, một bước đi nhằm che giấu nguồn gốc của số tiền bị đánh cắp. Ngay sau sự cố, Aperture Finance đã ngừng hoạt động các chức năng ứng dụng web bị ảnh hưởng, công bố phân tích sự cố và kêu gọi người dùng thu hồi ngay lập tức tất cả các phê duyệt token ERC-20 và NFT vị trí thanh khoản ERC-721 liên quan đến các địa chỉ rủi ro.

Aperture Finance đã gặp phải một vi phạm bảo mật trong các phiên bản hợp đồng thông minh cụ thể, dẫn đến tổn thất khoảng 3,67 triệu USD. Vào ngày 5 tháng 2, công ty bảo mật blockchain PeckShieldAlert cho thấy các địa chỉ được cho là của hacker đã gửi 1.242,7 ETH vào Tornado Cash, làm dấy lên lo ngại.

Về cơ bản, vụ tấn công Aperture Finance xảy ra vào ngày 25 tháng 1 năm 2026, vì phân tích sự cố bảo mật của nó báo cáo rằng cuộc khai thác nhắm mục tiêu vào các hợp đồng thông minh bao gồm V3 và V4. Aperture Finance là một nền tảng DeFi cho phép người dùng thường xuyên chuyển đổi token ERC-20 hoặc NFT vị trí thanh khoản của họ, để các giao dịch và chiến lược có thể được thực thi tự động.

Tuy nhiên, trong trường hợp này, kẻ khai thác đã xác định được một vấn đề trong cách hợp đồng xử lý các phê duyệt và lệnh gọi hàm. Thông qua đó, hacker đã lợi dụng những lỗ hổng này và đánh cắp tiền từ các hợp đồng.

Kẻ Khai Thác Chuyển 2,4 Triệu USD ETH Sang Tornado Cash

Khi cuộc khai thác này đã tổng cộng gần 3,67 triệu USD giá trị, dữ liệu mới nhất từ PeckShieldAlert cho thấy các địa chỉ khai thác cụ thể đã chuyển khoảng 1.242 ETH, tương đương khoảng 2,4 triệu USD vào Tornado Cash, điều này làm dấy lên lo ngại, vì bước này có khả năng nhằm mục đích che giấu hồ sơ của các quỹ crypto bị đánh cắp.

Ngay sau cuộc khai thác, Aperture Finance đã phát hành phân tích sự cố bảo mật và thông báo rằng các chức năng ứng dụng web bị ảnh hưởng đã bị dừng, cùng với các thông điệp khắc phục và phục hồi.

Aperture Finance cũng đính kèm danh sách các hợp đồng bị ảnh hưởng, đồng thời kêu gọi người dùng thu hồi ngay lập tức cả sự chấp thuận token ERC-20 và sự chấp thuận vị trí thanh khoản ERC-721 có liên kết với các địa chỉ rủi ro.

Tin Tức Crypto Nổi Bật Hôm Nay:

‌Ngân Hàng Trung Ương Châu Âu Có Khả Năng Giữ Nguyên Lãi Suất Trong Tuần Này

TagsAperture Finance

Câu hỏi Liên quan

QAperture Finance đã bị mất bao nhiêu tiền trong vụ tấn công?

AAperture Finance đã bị mất khoảng 3,67 triệu đô la trong vụ khai thác lỗ hổng bảo mật.

QHacker đã sử dụng công cụ nào để rửa tiền?

AKẻ tấn công đã gửi 1.242,7 ETH (tương đương khoảng 2,4 triệu đô la) vào Tornado Cash, một dịch vụ trộn tiền điện tử, nhằm che giấu nguồn gốc của số tiền bị đánh cắp.

QVụ tấn công xảy ra vào ngày nào?

AVụ tấn công vào Aperture Finance xảy ra vào ngày 25 tháng 1 năm 2026.

QLỗ hổng nằm ở phần nào của hợp đồng thông minh?

AKẻ khai thác đã xác định được một vấn đề trong cách hợp đồng xử lý các xác nhận (approvals) và lệnh gọi hàm (function calls), từ đó lợi dụng để đánh cắp tiền.

QAperture Finance đã khuyến nghị người dùng làm gì sau sự cố?

AAperture Finance đã thông báo ngừng các chức năng ứng dụng web bị ảnh hưởng và khuyến nghị người dùng thu hồi ngay lập tức các xác nhận token ERC-20 và xác nhận vị trí thanh khoản ERC-721 được kết nối với các địa chỉ rủi ro.

Nội dung Liên quan

Vụ Tiêu Hao Ngân Khố BonkDAO Cho Thấy Rủi Ro Quản Trị Trên Solana Là Có Thật

Kho bạc BonkDAO đã bị rút cạn khoảng 20 triệu USD sau khi một đề xuất quản trị độc hại được thông qua thông qua nền tảng Realms, minh họa rõ ràng về rủi ro quản trị DAO trên Solana. Vụ việc không phải do lỗi của blockchain Solana, mà là một cuộc tấn công vào cơ chế quản trị, nơi kẻ tấn công lợi dụng các quy tắc bỏ phiếu và trọng số biểu quyết để chiếm đoạt tài sản một cách hợp lệ về mặt kỹ thuật. Sự kiện này cảnh báo rằng thiết kế quản trị cần được xem xét kỹ lưỡng như bảo mật mã hợp đồng. Các hệ thống bỏ phiếu, quy tắc đề xuất và quyền kiểm soát kho bạc có thể trở thành mặt tấn công nếu có điểm yếu. Realms, một công cụ quản trị DAO phổ biến trên Solana, là trung tâm của vụ việc, thúc đẩy nhu cầu xem xét lại các cấu hình về ngưỡng tán thành, thời gian bỏ phiếu và giới hạn thực thi. Vụ việc đặt ra thử thách về niềm tin đối với cộng đồng BONK, một tài sản meme quan trọng trên Solana. Phản ứng rõ ràng và các kế hoạch khắc phục, cải cách từ nhóm phát triển sẽ quyết định khả năng phục hồi niềm tin. Bài học then chốt là quản trị DAO không chỉ là vấn đề tổ chức mà còn là cơ sở hạ tầng bảo mật; tài sản cộng đồng có thể gặp rủi ro ngay cả khi blockchain nền hoạt động hoàn hảo.

bitcoinist1 giờ trước

Vụ Tiêu Hao Ngân Khố BonkDAO Cho Thấy Rủi Ro Quản Trị Trên Solana Là Có Thật

bitcoinist1 giờ trước

Bitcoin: Liệu động thái của cá voi 130,5 triệu USD có làm trật bánh đà đưa BTC tiến tới 70.000 USD?

Một cá voi Bitcoin đã thực hiện giao dịch chuyển 2.000 BTC, trị giá 130,5 triệu USD, sau 6 năm tích lũy. Trong đó, 800 BTC được chuyển đến Cumberland để giao dịch OTC (cho thấy ý định bán tiềm năng), trong khi 1.200 BTC được chuyển sang địa chỉ mới, cho thấy có thể đây là động thái tái định vị danh mục hơn là thoát hoàn toàn. Mặc dù động thái của cá voi lớn thu hút sự chú ý, nhưng giá Bitcoin dường như không bị ảnh hưởng tiêu cực. BTC tiếp tục xu hướng tăng, đạt mức cao hàng tháng khoảng 66.314 USD, với các chỉ báo kỹ thuật như Stochastic Momentum Index và Squeeze Momentum Indicator cho thấy động lượng tăng vẫn còn mạnh, mở đường cho mục tiêu vượt 70.000 USD. Tuy nhiên, một số chỉ số on-chain lại cảnh báo áp lực bán có thể gia tăng trong ngắn hạn. Tỷ lệ Dòng chảy Quỹ (Fund Flow Ratio) và Chênh lệch dòng vào sàn (Exchange Netflow) đều tăng lên mức dương, báo hiệu nhiều BTC đang được chuyển vào các sàn giao dịch. Điều này thường làm tăng rủi ro bán tháo và có thể làm suy yếu động lượng, khiến giá có nguy cơ điều chỉnh về vùng 64.800 USD nếu áp lực bán gia tăng.

ambcrypto2 giờ trước

Bitcoin: Liệu động thái của cá voi 130,5 triệu USD có làm trật bánh đà đưa BTC tiến tới 70.000 USD?

ambcrypto2 giờ trước

Tích Hợp Axelar Vào XRP Ledger Mở Ra Một Lộ Trình DeFi Đa Chuỗi Mới

XRP Ledger đã tích hợp với Axelar, mở ra một tuyến đường mới cho XRP và các tài sản gốc của XRPL di chuyển vào các môi trường DeFi đa chuỗi rộng lớn hơn. Việc tích hợp này cho phép XRP kết nối với các ứng dụng trên các hệ sinh thái EVM và Cosmos thông qua công nghệ tương tác chuỗi chéo của Axelar. Điều này không biến XRPL thành một chuỗi EVM gốc, mà cung cấp một cây cầu rõ ràng hơn để tài sản XRPL vào các mạng và ứng dụng khác. Tính thanh khoản là lợi thế của XRP, nhưng trong DeFi, tài sản cần có khả năng di chuyển giữa các giao thức và chuỗi. Kết nối này giúp XRP tiếp cận nhiều ứng dụng DeFi hơn bên ngoài hệ sinh thái riêng của nó, tăng cường tính hữu dụng trong một thị trường đa chuỗi. Tuy nhiên, cần lưu ý rằng tích hợp này không làm cho XRPL chạy hợp đồng thông minh Ethereum một cách gốc. Người dùng có thể di chuyển tài sản nhưng sẽ đối mặt với rủi ro từ cầu nối. Thách thức thực sự nằm ở việc liệu người dùng và nhà phát triển có thực sự sử dụng tuyến đường mới này hay không, điều này phụ thuộc vào thanh khoản, sự tin cậy của cầu nối và các ứng dụng được xây dựng xung quanh nó. Trong bối cảnh thị trường tiền mã hóa đang hướng tới khả năng tương tác, việc kết nối này giúp XRP tham gia vào sự phát triển DeFi bên ngoài môi trường ban đầu của nó. Bài kiểm tra thực sự sẽ là khối lượng giao dịch và hoạt động bền vững thông qua các tuyến đường được kết nối bởi Axelar.

bitcoinist2 giờ trước

Tích Hợp Axelar Vào XRP Ledger Mở Ra Một Lộ Trình DeFi Đa Chuỗi Mới

bitcoinist2 giờ trước

Giao dịch

Giao ngay
活动图片