Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnAIЦентрБільше
Aperture Finance постраждав від експлойту смарт-контракту на $3,67 млн, кошти відмиті через Tornado Cash

Aperture Finance постраждав від експлойту смарт-контракту на $3,67 млн, кошти відмиті через Tornado Cash

CoinpediaCoinpedia2026/02/05 13:00
Переглянути оригінал
-:Coinpedia
Основні моменти історії
  • В результаті експлойту Aperture Finance було виведено $3,67 млн після того, як зловмисники націлилися на вразливі V3 та V4 смарт-контракти.

  • З гаманців, пов’язаних із хаком, пізніше було переведено 1 242 ETH (вартістю $2,4 млн) у Tornado Cash для відмивання коштів.

  • Команди з безпеки закликали користувачів відкликати дозволи ERC20 та позиції ліквідності, пов’язані з скомпрометованими адресами контрактів.

DeFi-платформа Aperture Finance зазнала серйозного порушення безпеки, втративши близько $3,67 млн у результаті експлойту смарт-контракту. Як повідомляє фірма з блокчейн-безпеки PeckShield, хакер активно переміщує викрадені кошти через Tornado Cash, сервіс мікшування для анонімізації транзакцій. 

Реклама

Ця активність викликала нові занепокоєння щодо повернення коштів і механізму самого злому.

Як стався експлойт Aperture Finance

За інформацією PeckShield, злам Aperture Finance стався 25 січня 2026 року через слабкість у V3 та V4 смарт-контрактах і наявність чинних дозволів користувачів на токени.

На DeFi-платформах користувачі часто дозволяють контрактам керувати своїми ERC-20 токенами або NFT позиціями ліквідності для автоматичного виконання операцій і стратегій. Але в цьому випадку зловмисник виявив уразливість у тому, як контракт обробляв ці дозволи та виклики функцій.

Замість злому гаманців чи крадіжки приватних ключів, атакуючий використав логіку самого контракту для ініціювання несанкціонованих переказів активів.

Aperture Finance постраждав від експлойту смарт-контракту на $3,67 млн, кошти відмиті через Tornado Cash image 0

Оскільки багато користувачів вже надали дозволи, атакуючий міг переводити кошти без потреби у нових підписах. Це дозволило йому вивести активи, пов’язані з дозволеними токенами та позиціями ліквідності.

Переказ коштів у Tornado Cash після злому

Усе це призвело до вилучення активів на суму $3,67 млн. Зловмисник конвертував значну частину у ETH і відправив близько 1 242 ETH у Tornado Cash для приховування слідів.

Зловмисники часто використовують мікшування, як-от Tornado Cash, щоб приховати джерело викраденої криптовалюти і ускладнити відстеження. Кошти надсилалися декількома малими транзакціями, зокрема пакетами по 10 ETH і 100 ETH, що є поширеною практикою для уникнення уваги.

  • Читайте також :
  •  
  •   ,

Користувачів закликають відкликати дозволи на токени та NFT

Після експлойту команда Aperture Finance випустила термінове повідомлення та оприлюднила список уражених адрес контрактів. Також користувачів попередили терміново відкликати дозволи як на ERC-20 токени, так і на позиції ліквідності ERC-721, пов’язані з ризикованими адресами. 

Список уражених контрактів

Будь ласка, звірте ваші дозволи ERC-20 та позиції ліквідності (ERC-721) з адресами, вказаними на зображенні нижче. Усі такі дозволи для цих адрес мають бути відкликані.

— Aperture Finance (@ApertureFinance) 27 січня 2026

Дозволи гаманця дозволяють смарт-контрактам переміщати кошти користувача, і якщо їх залишати активними, вони можуть бути використані після компрометації контракту.

Не пропустіть важливе у світі криптовалют!

Будьте в курсі останніх новин, експертної аналітики та оновлень у реальному часі щодо трендів Bitcoin, альткоїнів, DeFi, NFT та іншого.

Підписатися на новини

Поширені запитання

Як стався злам Aperture Finance?

Хакери скористалися вразливістю у смарт-контрактах платформи, використавши чинні дозволи користувачів на токени для переміщення активів без крадіжки приватних ключів.

Що мають зараз робити користувачі Aperture Finance?

Користувачі повинні негайно відкликати всі дозволи на токени та позиції ліквідності, пов’язані з ураженими адресами контрактів, щоб запобігти подальшим втратам.

Чому викрадені криптоактиви переводять у Tornado Cash?

Сервіси на кшталт Tornado Cash приховують сліди транзакцій, ускладнюючи відстеження та повернення викраденої криптовалюти після зламу.

Чи був мій приватний ключ викрадений під час інциденту з Aperture?

Ні. Експлойт використовував дозволи смарт-контракту; ваші приватні ключі залишаються в безпеці, але ваші дозволені кошти були під загрозою.

0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

"Мессі AI" знову отримує підтримку! Palantir (PLTR.US) довгострокові оптимісти повторюють логіку оцінки в трильйон доларів, "великий ведмідь" і роздрібні інвестори не погоджуються

Ден Айвс знову озвучив теорію оцінки Palantir у трильйон доларів, однак великий ведмідь Беррі та настрої роздрібних інвесторів залишаються песимістичними.

智通财经2026/09/16 09:21
"Мессі AI" знову отримує підтримку! Palantir (PLTR.US) довгострокові оптимісти повторюють логіку оцінки в трильйон доларів, "великий ведмідь" і роздрібні інвестори не погоджуються

Сьогодні ввечері майже гарантоване підвищення ставки Федеральної резервної системи США, ринок уважно слідкує за заявами Walsh: чи буде сигнал про подальше підвищення ставки?

Справжнє занепокоєння ринку полягає в тому, скільки підвищень процентних ставок ще залишилось цього року, що покаже графік точкових прогнозів, а також чи посилить Волш сигнал про подальше жорстке грошово-кредитне регулювання. Citi прогнозує, що це буде "голубине підвищення ставки"; Goldman Sachs прямо вказує на відсутність достатніх економічних підстав для підвищення ставки; Standard Chartered вважає саме підвищення ставки політичною помилкою. Якщо буде натяк на послідовне посилення політики, це може спричинити вибух на ринку; найбільший ризик полягає в "неочікуваній відмові від підвищення ставки", що може викликати кризу довіри та різкий обвал фондового ринку.

华尔街见闻2026/09/16 09:01

Розміщення центрів обробки даних AI привертає увагу інвесторів! Акції Qualcomm (QCOM.US) піднялися до двомісячного максимуму

Завдяки зростаючій впевненості інвесторів у стратегічному входженні Qualcomm до інфраструктури дата-центрів штучного інтелекту (AI), цей виробник чипів отримує все більше уваги.

智通财经2026/09/16 08:16
Розміщення центрів обробки даних AI привертає увагу інвесторів! Акції Qualcomm (QCOM.US) піднялися до двомісячного максимуму