Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnAIЦентрБільше
Aperture Finance постраждав від експлойту смарт-контракту на $3,67 млн, кошти відмиті через Tornado Cash

Aperture Finance постраждав від експлойту смарт-контракту на $3,67 млн, кошти відмиті через Tornado Cash

CoinpediaCoinpedia2026/02/05 13:00
Переглянути оригінал
-:Coinpedia
Основні моменти історії
  • В результаті експлойту Aperture Finance було виведено $3,67 млн після того, як зловмисники націлилися на вразливі V3 та V4 смарт-контракти.

  • З гаманців, пов’язаних із хаком, пізніше було переведено 1 242 ETH (вартістю $2,4 млн) у Tornado Cash для відмивання коштів.

  • Команди з безпеки закликали користувачів відкликати дозволи ERC20 та позиції ліквідності, пов’язані з скомпрометованими адресами контрактів.

DeFi-платформа Aperture Finance зазнала серйозного порушення безпеки, втративши близько $3,67 млн у результаті експлойту смарт-контракту. Як повідомляє фірма з блокчейн-безпеки PeckShield, хакер активно переміщує викрадені кошти через Tornado Cash, сервіс мікшування для анонімізації транзакцій. 

Реклама

Ця активність викликала нові занепокоєння щодо повернення коштів і механізму самого злому.

Як стався експлойт Aperture Finance

За інформацією PeckShield, злам Aperture Finance стався 25 січня 2026 року через слабкість у V3 та V4 смарт-контрактах і наявність чинних дозволів користувачів на токени.

На DeFi-платформах користувачі часто дозволяють контрактам керувати своїми ERC-20 токенами або NFT позиціями ліквідності для автоматичного виконання операцій і стратегій. Але в цьому випадку зловмисник виявив уразливість у тому, як контракт обробляв ці дозволи та виклики функцій.

Замість злому гаманців чи крадіжки приватних ключів, атакуючий використав логіку самого контракту для ініціювання несанкціонованих переказів активів.

Aperture Finance постраждав від експлойту смарт-контракту на $3,67 млн, кошти відмиті через Tornado Cash image 0

Оскільки багато користувачів вже надали дозволи, атакуючий міг переводити кошти без потреби у нових підписах. Це дозволило йому вивести активи, пов’язані з дозволеними токенами та позиціями ліквідності.

Переказ коштів у Tornado Cash після злому

Усе це призвело до вилучення активів на суму $3,67 млн. Зловмисник конвертував значну частину у ETH і відправив близько 1 242 ETH у Tornado Cash для приховування слідів.

Зловмисники часто використовують мікшування, як-от Tornado Cash, щоб приховати джерело викраденої криптовалюти і ускладнити відстеження. Кошти надсилалися декількома малими транзакціями, зокрема пакетами по 10 ETH і 100 ETH, що є поширеною практикою для уникнення уваги.

  • Читайте також :
  •  
  •   ,

Користувачів закликають відкликати дозволи на токени та NFT

Після експлойту команда Aperture Finance випустила термінове повідомлення та оприлюднила список уражених адрес контрактів. Також користувачів попередили терміново відкликати дозволи як на ERC-20 токени, так і на позиції ліквідності ERC-721, пов’язані з ризикованими адресами. 

Список уражених контрактів

Будь ласка, звірте ваші дозволи ERC-20 та позиції ліквідності (ERC-721) з адресами, вказаними на зображенні нижче. Усі такі дозволи для цих адрес мають бути відкликані.

— Aperture Finance (@ApertureFinance) 27 січня 2026

Дозволи гаманця дозволяють смарт-контрактам переміщати кошти користувача, і якщо їх залишати активними, вони можуть бути використані після компрометації контракту.

Не пропустіть важливе у світі криптовалют!

Будьте в курсі останніх новин, експертної аналітики та оновлень у реальному часі щодо трендів Bitcoin, альткоїнів, DeFi, NFT та іншого.

Підписатися на новини

Поширені запитання

Як стався злам Aperture Finance?

Хакери скористалися вразливістю у смарт-контрактах платформи, використавши чинні дозволи користувачів на токени для переміщення активів без крадіжки приватних ключів.

Що мають зараз робити користувачі Aperture Finance?

Користувачі повинні негайно відкликати всі дозволи на токени та позиції ліквідності, пов’язані з ураженими адресами контрактів, щоб запобігти подальшим втратам.

Чому викрадені криптоактиви переводять у Tornado Cash?

Сервіси на кшталт Tornado Cash приховують сліди транзакцій, ускладнюючи відстеження та повернення викраденої криптовалюти після зламу.

Чи був мій приватний ключ викрадений під час інциденту з Aperture?

Ні. Експлойт використовував дозволи смарт-контракту; ваші приватні ключі залишаються в безпеці, але ваші дозволені кошти були під загрозою.

0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Novo Nordisk (NVO.US) перейменовано на "Novo" для оновлення: чи зможе багатосторонній прорив розвіяти туман навколо ціни акцій?

Данська фармацевтична компанія Novo Nordisk (NVO.US) запустила масштабний ребрендинг, заснований на коротшій назві "Novo". Компанія використовуватиме "Novo" у повсякденній бренд-комунікації, проте юридична назва залишиться Novo Nordisk A/S.

智通财经2026/09/14 11:56
Novo Nordisk (NVO.US) перейменовано на "Novo" для оновлення: чи зможе багатосторонній прорив розвіяти туман навколо ціни акцій?

Високі процентні ставки не є «кінцем» фондового ринку США? Прибутковість є ключовим фактором?

JPMorgan вважає, що саме темпи зростання прибутків є ключовим фактором, який визначає стійкість оцінки акцій США. Дані з 1950 року показують, що дохідність 10-річних держоблігацій США і оцінка індексу S&P 500 мають форму "перевернутої U". За поточного рівня прибутків лише дохідність близько 5–6% суттєво стискає оцінку; доки зростання прибутків перевищує 15%, оцінка може бути переглянута в бік підвищення. Якщо крива дохідності ведмежа і стає крутішою, більше виграють циклічні сектори, такі як енергетика та фінанси; якщо крива стає пласкішою, лідирують технологічні акції.

华尔街见闻2026/09/14 10:41