tradingkey.logo
搜尋

Tornado Cash 收到了與 Aperture Finance 漏洞相關的資金

Cryptopolitan2026年2月5日 12:50
facebooktwitterlinkedin

與1月份Aperture Finance漏洞相關的資金已被發現正在鏈上轉移。據稱,黑客通過基於 Ethereum混幣器Tornado Cash轉移了被盜資金。與攻擊者關聯的地址向該混幣器存入了約1243個以太幣(價值約240萬美元)。.

1月25日,Aperture Finance披露其V3和V4trac遭遇漏洞攻擊,損失估計約爲367萬美元。然而,此時加密貨幣市場正面臨巨大的拋售壓力和悲觀情緒。過去7天, Ethereum 價格已下跌約28%。.

加密貨幣黑客攻擊損失環比增長 13%

黑客攻擊dent發生在加密貨幣領域其他幾起損失頻發的月份。PeckShield 在一篇博文報告稱,1 月份發生了約 16 起黑客攻擊dent,造成 8601 萬美元的損失。這一金額略低於 2025 年 1 月的損失(約 8725 萬美元),但較 2025 年 12 月(約 7600 萬美元)環比增長了 13.25%,增幅顯著。

同期,網絡釣魚造成的損失超過3億美元。1月份報告的最大幾dent事件包括對Step Finance、Truebit Protocol和SwapNet的攻擊。Step Finance損失約2900萬美元,其部分資金錢包遭到安全入侵。Truebit Protocol在被盜事件中損失了約8535個以太幣(ETH),價值約2640萬美元。.

PeckShield 曾提到,儘管 Aperture Finance 漏洞與 SwapNet 事件發生的時間dent相同,但兩者並無關聯。.

安全公司 BlockSec 報告稱,Aperture Finance 的合約存在任意調用漏洞。該漏洞是由於輸入驗證不足造成的。攻擊者可以利用這一漏洞,通過 transferFrom 調用竊取現有代幣授權信息,從而盜取資產trac

據報道,該漏洞源於一個輔助模塊,該模塊使用用戶提供的調用數據執行底層調用。由於未對調用目標或函數選擇器施加任何限制,該漏洞被觸發。攻擊者能夠構造惡意調用數據來竊取 ERC-20 代幣並批准 Uniswap V3 位置 NFT 的轉賬。.

啓用了 Aperture Finance 的“即時流動性管理”功能的用戶受到了影響。安全公司分析了一筆基於 Ethereum交易,攻擊者部署了一個trac,該合約使用少量以太幣觸發了漏洞函數。該合約被封裝到 WETH 中,並對 WBTC 執行了 transferFrom 調用。這使得資金能夠在通過內部餘額檢查的情況下被盜走。.

Aperture公司啓動了取證調查

Aperture Finance表示,此次漏洞已被控制,受影響的Web應用程序功能已被禁用。該公司稱,正在與外部安全公司合作進行取證調查,並正與執法部門協調 trac被盜資金。該公司補充說,其自動化策略未受影響,因爲它們運行在獨立的系統上。不過,該公司建議使用過即時流動性功能的用戶撤銷相關授權。.

Bitcoin價格一度跌破 7 萬美元后有所回升的影響,以太坊也遭遇了拋售潮以太坊價格下跌了近 7%,今年以來累計跌幅已達 29%。截至發稿時,以太坊的平均交易價格爲 2087 美元。

如果你正在閱讀這篇文章,你已經領先一步了。訂閱我們的新聞簡報,繼續保持領先優勢。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有