Tornado Cash 收到了與 Aperture Finance 漏洞相關的資金
與1月份Aperture Finance漏洞相關的資金已被發現正在鏈上轉移。據稱,黑客通過基於 Ethereum混幣器Tornado Cash轉移了被盜資金。與攻擊者關聯的地址向該混幣器存入了約1243個以太幣(價值約240萬美元)。.
1月25日,Aperture Finance披露其V3和V4trac遭遇漏洞攻擊,損失估計約爲367萬美元。然而,此時加密貨幣市場正面臨巨大的拋售壓力和悲觀情緒。過去7天, Ethereum 價格已下跌約28%。.
加密貨幣黑客攻擊損失環比增長 13%
黑客攻擊dent發生在加密貨幣領域其他幾起損失頻發的月份。PeckShield 在一篇博文報告稱,1 月份發生了約 16 起黑客攻擊dent,造成 8601 萬美元的損失。這一金額略低於 2025 年 1 月的損失(約 8725 萬美元),但較 2025 年 12 月(約 7600 萬美元)環比增長了 13.25%,增幅顯著。
同期,網絡釣魚造成的損失超過3億美元。1月份報告的最大幾dent事件包括對Step Finance、Truebit Protocol和SwapNet的攻擊。Step Finance損失約2900萬美元,其部分資金錢包遭到安全入侵。Truebit Protocol在被盜事件中損失了約8535個以太幣(ETH),價值約2640萬美元。.
PeckShield 曾提到,儘管 Aperture Finance 漏洞與 SwapNet 事件發生的時間dent相同,但兩者並無關聯。.
安全公司 BlockSec 報告稱,Aperture Finance 的合約存在任意調用漏洞。該漏洞是由於輸入驗證不足造成的。攻擊者可以利用這一漏洞,通過 transferFrom 調用竊取現有代幣授權信息,從而盜取資產trac
據報道,該漏洞源於一個輔助模塊,該模塊使用用戶提供的調用數據執行底層調用。由於未對調用目標或函數選擇器施加任何限制,該漏洞被觸發。攻擊者能夠構造惡意調用數據來竊取 ERC-20 代幣並批准 Uniswap V3 位置 NFT 的轉賬。.
啓用了 Aperture Finance 的“即時流動性管理”功能的用戶受到了影響。安全公司分析了一筆基於 Ethereum交易,攻擊者部署了一個trac,該合約使用少量以太幣觸發了漏洞函數。該合約被封裝到 WETH 中,並對 WBTC 執行了 transferFrom 調用。這使得資金能夠在通過內部餘額檢查的情況下被盜走。.
Aperture公司啓動了取證調查
Aperture Finance表示,此次漏洞已被控制,受影響的Web應用程序功能已被禁用。該公司稱,正在與外部安全公司合作進行取證調查,並正與執法部門協調 trac被盜資金。該公司補充說,其自動化策略未受影響,因爲它們運行在獨立的系統上。不過,該公司建議使用過即時流動性功能的用戶撤銷相關授權。.
Bitcoin價格一度跌破 7 萬美元后有所回升的影響,以太坊也遭遇了拋售潮以太坊價格下跌了近 7%,今年以來累計跌幅已達 29%。截至發稿時,以太坊的平均交易價格爲 2087 美元。
如果你正在閱讀這篇文章,你已經領先一步了。訂閱我們的新聞簡報,繼續保持領先優勢。









