Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnAICommunautéPlus
Aperture Finance victime d'une exploitation de contrat intelligent de 3,67 millions de dollars, fonds blanchis via Tornado Cash

Aperture Finance victime d'une exploitation de contrat intelligent de 3,67 millions de dollars, fonds blanchis via Tornado Cash

CoinpediaCoinpedia2026/02/05 13:00
Afficher le texte d'origine
Par:Coinpedia
Points Forts de l'Article
  • L’exploitation d’Aperture Finance a vidé 3,67 millions de dollars après que des attaquants ont ciblé des contrats intelligents V3 et V4 vulnérables.

  • Des portefeuilles liés au piratage ont ensuite transféré 1 242 ETH, d’une valeur de 2,4 millions de dollars, vers Tornado Cash à des fins de blanchiment.

  • Les équipes de sécurité ont exhorté les utilisateurs à révoquer les autorisations ERC20 et de positions de liquidité liées aux adresses de contrats compromises.

La plateforme DeFi Aperture Finance a subi une grave faille de sécurité, perdant environ 3,67 millions de dollars suite à l’exploitation d’un contrat intelligent. La société de sécurité blockchain PeckShield révèle que le hacker déplace activement les fonds volés via Tornado Cash, un service de mixage de confidentialité. 

Publicité

Cette activité soulève de nouvelles inquiétudes concernant la récupération des fonds et la manière dont le piratage a réellement eu lieu.

Comment l’Exploitation d’Aperture Finance a eu lieu

Selon PeckShield, le piratage d’Aperture Finance s’est produit le 25 janvier 2026 à cause d’une faille dans ses contrats intelligents V3 et V4, combinée aux autorisations de jetons déjà accordées par les utilisateurs.

Dans les plateformes DeFi, les utilisateurs autorisent souvent des contrats à déplacer leurs jetons ERC-20 ou leurs NFTs de positions de liquidité pour permettre l’exécution automatique de stratégies et d’échanges. Mais dans ce cas, l’exploiteur a trouvé une faille dans la gestion de ces permissions et des appels de fonction par le contrat.

Au lieu de pirater des portefeuilles ou de voler des clés privées, l’attaquant a utilisé la logique même du contrat pour déclencher des transferts d’actifs non autorisés.

Aperture Finance victime d'une exploitation de contrat intelligent de 3,67 millions de dollars, fonds blanchis via Tornado Cash image 0

Comme de nombreux utilisateurs avaient déjà accordé des autorisations, l’attaquant a pu déplacer des fonds sans nécessiter de nouvelles signatures. Cela lui a permis de vider les actifs attachés aux jetons et positions de liquidité approuvés.

Fonds Transférés vers Tornado Cash Après le Piratage

Toute cette opération a mené à l’extraction de 3,67 millions de dollars de valeur. L’attaquant a converti une grande partie en ETH et a envoyé environ 1 242 ETH vers Tornado Cash pour masquer les traces.

Les attaquants utilisent souvent des services de mixage comme Tornado Cash pour masquer l’origine des cryptomonnaies volées et rendre leur traçage plus difficile. Les fonds ont été envoyés par de multiples petites transactions, incluant des lots de 10 ETH et 100 ETH, une méthode courante pour éviter d’attirer l’attention.

  • À lire aussi :
  •  
  •   ,

Les Utilisateurs Priés de Révoquer les Autorisations de Jetons et NFT

Suite à l’exploitation, l’équipe d’Aperture Finance a publié un avis d’urgence et partagé une liste des adresses des contrats concernés. Elle a également averti les utilisateurs de révoquer en urgence toutes les autorisations de jetons ERC-20 et de positions de liquidité ERC-721 liées aux adresses à risque. 

Liste des contrats affectés

Veuillez vérifier vos autorisations ERC-20 et de positions de liquidité (ERC-721) par rapport aux adresses listées dans l’image ci-dessous. Toutes ces autorisations doivent être révoquées.

— Aperture Finance (@ApertureFinance) 27 janvier 2026

Les autorisations de portefeuilles permettent aux contrats intelligents de déplacer les fonds des utilisateurs et, si elles restent actives, elles peuvent être exploitées après le compromis d’un contrat.

Ne manquez rien de l’actualité crypto !

Restez informé grâce aux dernières actualités, analyses d’experts et mises à jour en temps réel sur les tendances du Bitcoin, des altcoins, de la DeFi, des NFTs et plus encore.

Abonnez-vous aux Actualités

FAQ

Comment le piratage d’Aperture Finance a-t-il eu lieu ?

Les hackers ont exploité une faiblesse dans les contrats intelligents de la plateforme, utilisant les autorisations de jetons existantes des utilisateurs pour déplacer les actifs sans voler de clés privées.

Que doivent faire les utilisateurs d’Aperture Finance maintenant ?

Les utilisateurs doivent immédiatement révoquer toutes les autorisations de jetons et de positions de liquidité liées aux adresses de contrats concernées pour éviter d’autres pertes.

Pourquoi les fonds crypto volés sont-ils envoyés vers Tornado Cash ?

Des services comme Tornado Cash obscurcissent les traces des transactions, rendant difficile le suivi et la récupération de la cryptomonnaie volée après un piratage.

Ma clé privée a-t-elle été volée lors de la faille d’Aperture ?

Non. L’exploit a abusé des permissions des contrats intelligents ; vos clés privées restent sécurisées, mais vos fonds approuvés étaient à risque.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Au moment où Anthropic avance l’idée d’un « ralentissement de l’IA », la commercialisation de l’IA s’accélère ! De la recherche de modèles au conseil financier, les bénéfices des agents intelligents de l’IA se concrétisent de plus en plus rapidement.

Anthropic poursuit simultanément la gouvernance des risques liés à l'IA de pointe et la commercialisation des applications d'IA pour les entreprises, rivalisant avec OpenAI et d'autres concurrents majeurs dans la monétisation de l'IA.

智通财经2026/09/15 01:01
Au moment où Anthropic avance l’idée d’un « ralentissement de l’IA », la commercialisation de l’IA s’accélère ! De la recherche de modèles au conseil financier, les bénéfices des agents intelligents de l’IA se concrétisent de plus en plus rapidement.

Alors que les actions des fabricants de puces plongent, les titres des "logiciels de cybersécurité" s’envolent sur toute la ligne, CrowdStrike et Palo Alto Networks atteignent de nouveaux sommets.

CrowdStrike a bondi de 13,8 % en une seule journée, atteignant un nouveau sommet historique, tandis que Palo Alto Networks a augmenté de 13 %. L’ETF sur les logiciels a surpassé celui sur les semi-conducteurs de plus de 10 points de pourcentage en une séance, marquant l’écart le plus important de l’histoire. Selon l’analyse, quel que soit le rythme de développement de l’IA, la demande en matière de sécurité ne fait qu’augmenter. Les capitaux se déplacent plus rapidement du matériel de puissance de calcul vers les logiciels de sécurité, les domaines spécialisés tels que la gestion d'identité et la gouvernance des données étant les premiers à en bénéficier.

华尔街见闻2026/09/15 00:16

Altman peut attendre, mais Masayoshi Son ne peut pas : OpenAI ne sera pas coté en bourse cette année, et le déficit de 20 milliards de dollars de SoftBank expose une fragilité de crédit.

Le report de l’introduction en bourse d’OpenAI place son principal actionnaire externe, SoftBank, dans une situation de liquidité difficile. Cette semaine, SoftBank organise un roadshow à New York et prévoit d’émettre des obligations d’une valeur comprise entre 10 et 20 milliards de dollars afin de rembourser un prêt relais de 40 milliards de dollars contracté précédemment pour augmenter son investissement dans OpenAI. Selon Bloomberg, le déficit de financement de SoftBank atteint au moins 20 milliards de dollars, le rendement de ses obligations en dollars dépassant déjà 8,5 %, un niveau proche de la catégorie spéculative.

华尔街见闻2026/09/15 00:16