Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaAICentralMais
Aperture Finance sofre ataque de exploit em smart contract de $3,67 milhões, fundos lavados via Tornado Cash

Aperture Finance sofre ataque de exploit em smart contract de $3,67 milhões, fundos lavados via Tornado Cash

CoinpediaCoinpedia2026/02/05 13:00
Mostrar original
Por:Coinpedia
Destaques da História
  • O exploit na Aperture Finance drenou US$ 3,67 milhões após os atacantes terem como alvo contratos inteligentes V3 e V4 vulneráveis.

  • Carteiras ligadas ao hack moveram posteriormente 1.242 ETH, no valor de US$ 2,4 milhões, para o Tornado Cash para fins de lavagem.

  • Equipes de segurança pediram aos usuários que revogassem as aprovações de ERC20 e de posições de liquidez vinculadas aos endereços de contratos comprometidos.

A plataforma DeFi Aperture Finance sofreu uma grande violação de segurança, perdendo cerca de US$ 3,67 milhões em um exploit de contrato inteligente. A empresa de segurança blockchain PeckShield mostra que o hacker está ativamente movimentando fundos roubados através do Tornado Cash, um serviço de privacidade e mistura de transações. 

Publicidade

A atividade levantou novas preocupações sobre a recuperação dos fundos e como o hack realmente aconteceu.

Como O Exploit na Aperture Finance Aconteceu

De acordo com a PeckShield, o hack da Aperture Finance ocorreu em 25 de janeiro de 2026, devido a uma vulnerabilidade em seus contratos inteligentes V3 e V4, combinada com aprovações de tokens já existentes por parte dos usuários.

Em plataformas DeFi, os usuários frequentemente permitem que contratos movimentem seus tokens ERC-20 ou NFTs de posições de liquidez para que negociações e estratégias possam rodar automaticamente. Mas, neste caso, o invasor encontrou uma falha em como o contrato lidava com essas permissões e chamadas de função.

Em vez de invadir carteiras ou roubar chaves privadas, o atacante usou a própria lógica do contrato para acionar transferências não autorizadas de ativos.

Aperture Finance sofre ataque de exploit em smart contract de $3,67 milhões, fundos lavados via Tornado Cash image 0

Como muitos usuários já haviam concedido aprovações, o atacante pôde movimentar fundos sem precisar de novas assinaturas. Isso permitiu drenar ativos vinculados a tokens aprovados e posições de liquidez.

Fundos Movidos para Tornado Cash Após o Hack

E tudo isso resultou na extração de US$ 3,67 milhões em valor, com o atacante convertendo grande parte em ETH e enviando cerca de 1.242 ETH para o Tornado Cash para ocultar o rastro.

Atacantes costumam usar serviços de mistura como o Tornado Cash para esconder a origem das criptomoedas roubadas e dificultar o rastreamento. Os fundos foram enviados em múltiplas transações pequenas, incluindo lotes de 10 ETH e 100 ETH, uma tática comum para evitar atenção.

  • Leia também :
  •  
  •   ,

Usuários Orientados a Revogar Aprovações de Tokens e NFTs

Após o exploit, a equipe da Aperture Finance emitiu um comunicado de emergência e compartilhou uma lista de endereços de contratos afetados. Também alertou os usuários para revogarem com urgência tanto as aprovações de tokens ERC-20 quanto as de posições de liquidez ERC-721 vinculadas aos endereços de risco. 

Lista de Contratos Afetados

Por favor, confira suas aprovações de ERC-20 e posições de liquidez (ERC-721) com os endereços listados na imagem abaixo. Todas as aprovações para esses endereços devem ser revogadas.

— Aperture Finance (@ApertureFinance) 27 de janeiro de 2026

Aprovações de carteira permitem que contratos inteligentes movimentem fundos dos usuários e, se permanecerem ativas, podem ser abusadas após um contrato ser comprometido.

Nunca Perca Uma Notícia no Mundo Cripto!

Fique por dentro das notícias de última hora, análises de especialistas e atualizações em tempo real sobre as últimas tendências em Bitcoin, altcoins, DeFi, NFTs e muito mais.

Inscreva-se nas Notícias

Perguntas Frequentes

Como aconteceu o hack da Aperture Finance?

Hackers exploraram uma vulnerabilidade nos contratos inteligentes da plataforma, usando aprovações de tokens já concedidas pelos usuários para movimentar ativos sem roubar chaves privadas.

O que os usuários da Aperture Finance devem fazer agora?

Os usuários devem revogar imediatamente todas as aprovações de tokens e posições de liquidez vinculadas aos endereços dos contratos afetados para evitar novas perdas.

Por que fundos cripto roubados são enviados para o Tornado Cash?

Serviços como o Tornado Cash obscurecem o rastro das transações, dificultando o rastreamento e a recuperação das criptomoedas roubadas após um hack.

Minha chave privada foi roubada na violação da Aperture?

Não. O exploit abusou de permissões de contratos inteligentes; suas chaves privadas permanecem seguras, mas seus fundos aprovados estavam em risco.

0
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

Do "Buscar a Luz" a "Ir em direção à fonte da luz"! Morgan Stanley afirma: Sob o tsunami do poder computacional, tecido de fibra de vidro e folha de cobre desencadeiam super ciclo de materiais

O Morgan Stanley divulgou um novo relatório de pesquisa, destacando que a expansão fervorosa da infraestrutura global de IA está se espalhando completamente dos setores downstream, como GPU e fabricação de chips, para os materiais fundamentais essenciais do setor upstream.

智通财经2026/09/14 04:31
Do "Buscar a Luz" a "Ir em direção à fonte da luz"! Morgan Stanley afirma: Sob o tsunami do poder computacional, tecido de fibra de vidro e folha de cobre desencadeiam super ciclo de materiais

No momento em que a "redução de velocidade da IA" impacta os semicondutores, Goldman Sachs publica um relatório otimista! O preço-alvo dos "dois gigantes sul-coreanos de armazenamento" aponta para quase 90% de espaço de valorização.

O Goldman Sachs reafirmou sua classificação de “compra” para as duas maiores empresas globais de chips de armazenamento — Samsung Electronics e SK Hynix. A Samsung Electronics continua na lista de “compra com convicção” do Goldman Sachs.

智通财经2026/09/14 04:26
No momento em que a "redução de velocidade da IA" impacta os semicondutores, Goldman Sachs publica um relatório otimista! O preço-alvo dos "dois gigantes sul-coreanos de armazenamento" aponta para quase 90% de espaço de valorização.

Anthropic registra lucro por dois trimestres consecutivos antes do IPO

Anthropic registrou lucro operacional ajustado positivo por dois trimestres consecutivos, com receita do segundo trimestre aumentando 14 vezes em comparação ao mesmo período do ano passado, alcançando US$ 11,5 bilhões, e receita anualizada de US$ 65 bilhões, com margem bruta acima de 80%. A empresa já escolheu a Nasdaq para sua listagem, com avaliação que pode chegar a US$ 2 trilhões. Porém, de maneira inesperada, o CEO fez um raro apelo para desacelerar o desenvolvimento de IA pouco antes da abertura de capital. Analistas consideram que equilibrar preocupações de segurança e a competição comercial será o principal desafio.

华尔街见闻2026/09/14 03:47