Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnAIPlazaMehr
Aperture Finance von Smart-Contract-Exploit über 3,67 Mio. US-Dollar betroffen, Gelder über Tornado Cash gewaschen

Aperture Finance von Smart-Contract-Exploit über 3,67 Mio. US-Dollar betroffen, Gelder über Tornado Cash gewaschen

CoinpediaCoinpedia2026/02/05 13:00
Original anzeigen
Von:Coinpedia
Story Highlights
  • Durch einen Exploit bei Aperture Finance wurden 3,67 Millionen Dollar abgezogen, nachdem Angreifer gezielt Schwachstellen in den V3- und V4-Smart Contracts ausnutzten.

  • Mit dem Hack in Verbindung stehende Wallets transferierten später 1.242 ETH im Wert von 2,4 Millionen Dollar zu Tornado Cash, um die Gelder zu waschen.

  • Sicherheitsteams forderten Nutzer dazu auf, ERC20- sowie Liquiditätspositionsgenehmigungen, die mit kompromittierten Vertragsadressen verbunden sind, zurückzuziehen.

Die DeFi-Plattform Aperture Finance erlitt einen schweren Sicherheitsvorfall und verlor etwa 3,67 Millionen Dollar durch einen Smart-Contract-Exploit. Die Blockchain-Sicherheitsfirma PeckShield zeigt, dass der Hacker die gestohlenen Gelder aktiv über Tornado Cash, einen Privacy-Mixing-Dienst, bewegt.

Werbung

Diese Aktivitäten haben erneut Bedenken hinsichtlich der Wiederbeschaffung der Gelder und des genauen Ablaufs des Hacks ausgelöst.

Wie der Aperture Finance Exploit stattfand

Laut PeckShield ereignete sich der Hack bei Aperture Finance am 25. Januar 2026 aufgrund einer Schwachstelle in den V3- und V4-Smart Contracts in Kombination mit bestehenden Token-Genehmigungen der Nutzer.

Auf DeFi-Plattformen erlauben Nutzer häufig Verträgen, ihre ERC-20-Token oder Liquiditätspositions-NFTs zu bewegen, sodass Handel und Strategien automatisch ausgeführt werden können. In diesem Fall entdeckte der Angreifer jedoch eine Schwachstelle in der Handhabung dieser Genehmigungen und Funktionsaufrufe durch den Vertrag.

Statt Wallets zu knacken oder Private Keys zu stehlen, nutzte der Angreifer die Logik des Vertrags selbst, um unautorisierte Vermögenstransfers auszulösen.

Aperture Finance von Smart-Contract-Exploit über 3,67 Mio. US-Dollar betroffen, Gelder über Tornado Cash gewaschen image 0

Da viele Nutzer bereits ihre Genehmigungen erteilt hatten, konnte der Angreifer Gelder bewegen, ohne neue Signaturen zu benötigen. Dadurch war es ihm möglich, Vermögenswerte, die mit genehmigten Token und Liquiditätspositionen verbunden sind, abzufließen.

Gelder nach dem Hack an Tornado Cash transferiert

Dies führte zur Extraktion von Werten in Höhe von 3,67 Millionen Dollar. Der Angreifer wandelte einen großen Teil in ETH um und überwies etwa 1.242 ETH an Tornado Cash, um die Spur zu verschleiern.

Angreifer nutzen häufig Mixing-Dienste wie Tornado Cash, um die Herkunft gestohlener Kryptowährungen zu verschleiern und die Nachverfolgung zu erschweren. Die Gelder wurden in mehreren kleinen Transaktionen verschickt, darunter jeweils 10 ETH und 100 ETH – eine gängige Methode, um Aufmerksamkeit zu vermeiden.

  • Auch interessant:
  •  
  •   ,

Nutzer sollen Token- und NFT-Genehmigungen widerrufen

Nach dem Exploit veröffentlichte das Team von Aperture Finance eine Notfallmitteilung und eine Liste der betroffenen Vertragsadressen. Außerdem wurden die Nutzer dringend gewarnt, sowohl ERC-20-Token-Genehmigungen als auch ERC-721-Liquiditätspositionsgenehmigungen für die riskanten Adressen umgehend zu widerrufen.

Liste der betroffenen Verträge

Bitte gleichen Sie Ihre ERC-20- und Liquiditätspositions-Genehmigungen (ERC-721) mit den unten abgebildeten Adressen ab. Alle derartigen Genehmigungen für diese Adressen sollten widerrufen werden.

— Aperture Finance (@ApertureFinance) 27. Januar 2026

Wallet-Genehmigungen erlauben Smart Contracts, Nutzervermögen zu bewegen. Bleiben sie aktiv, können sie nach einer Kompromittierung des Vertrags missbraucht werden.

Verpassen Sie keine Neuigkeiten aus der Krypto-Welt!

Bleiben Sie vorne mit aktuellen Nachrichten, Expertenanalysen und Echtzeit-Updates zu den neuesten Trends rund um Bitcoin, Altcoins, DeFi, NFTs und mehr.

Abonnieren Sie News

FAQs

Wie ist der Hack bei Aperture Finance passiert?

Hacker nutzten eine Schwachstelle in den Smart Contracts der Plattform und verwendeten bestehende Token-Genehmigungen der Nutzer, um Vermögenswerte zu bewegen, ohne Private Keys zu stehlen.

Was sollten Nutzer von Aperture Finance jetzt tun?

Nutzer sollten umgehend alle Token- und Liquiditätspositionsgenehmigungen, die mit den betroffenen Vertragsadressen verknüpft sind, widerrufen, um weitere Verluste zu vermeiden.

Warum werden gestohlene Kryptogelder zu Tornado Cash geschickt?

Dienste wie Tornado Cash verschleiern Transaktionsspuren, wodurch es nach einem Hack schwierig wird, gestohlene Kryptowährungen nachzuverfolgen und zurückzuerlangen.

Wurde mein Private Key beim Vorfall bei Aperture gestohlen?

Nein. Der Exploit nutzte Smart-Contract-Berechtigungen aus; Ihre Private Keys sind weiterhin sicher, aber Ihre genehmigten Gelder waren gefährdet.

0
0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Alle Augen sind auf Washington gerichtet: Kommt nächste Woche die „Superwoche der Zentralbanken“ mit einer Zinserhöhungswelle der G7?

Angesichts steigender Inflation, geopolitischer Konflikte und Ölpreisen über 100 erlebt die G7-Zentralbanken eine entscheidende Zinsentscheidungswoche. Angetrieben durch eine über den Erwartungen liegende Kerninflation wird von der Federal Reserve die erste Zinserhöhung seit drei Jahren erwartet; die Bank of Japan dürfte die Zinsen auf 1,25 % anheben, den höchsten Stand seit 30 Jahren; auch die hawkische Haltung der Zentralbanken Großbritanniens, Europas und Kanadas wird gleichzeitig verstärkt. Die globale Geldpolitik steht vor einem bedeutenden kollektiven Wendepunkt hin zu einer restriktiveren Ausrichtung.

华尔街见闻2026/09/13 05:46

Wird die Fed die Zinsen „kontinuierlich anheben“? Wird sich der „Straffungszyklus“ der späten 1980er Jahre wiederholen?

Ein Bericht von Citi weist darauf hin, dass das aktuelle makroökonomische Umfeld dem restriktiven Zyklus von 1988-1989 sehr ähnlich ist: Damals blieb die Wirtschaft widerstandsfähig, und der Inflationsdruck baute sich schrittweise auf, bevor die wirtschaftliche Aktivität nachließ und die Politik auf eine Lockerung umschwenkte. Während des restriktiven Zyklus damals erhöhte die Federal Reserve die Zinssätze 16 Mal in Folge.

华尔街见闻2026/09/13 03:11

Erzrivalen vereinen sich selten! Elon Musk und Sam Altman unterstützen Dario Amodeis Aufruf zur globalen Verlangsamung von KI

Anthropic Amodei ruft zu einer weltweiten Verlangsamung von KI auf, und die Rivalen Musk sowie Altman treten überraschend gemeinsam öffentlich für diese Initiative ein. Die drei großen Akteure stimmen darin überein, Dritten „Mitarbeiter-Level“-Bewertungsrechte zu gewähren und eine koordinierte Drosselung umzusetzen; Altman kündigte darüber hinaus direkt an, dass OpenAI dieses Jahr keinen Börsengang anstrebt. Der wütende Rücktritt eines Forschers und das kollektive Ausbrechen unkontrollierbarer KIs entfachten die lang angestaute Panik in der Branche.

华尔街见闻2026/09/13 02:16