Aperture Financeは3.67百万ドルの脆弱性被害を受ける、ハッカーがTornado Cashを通じて資金を預け入れ

TheNewsCrypto
ETH-1.46%
  • Aperture Financeは1月25日にセキュリティ侵害を受け、367万ドルの損失を被りました。
  • ハッカーのアドレスはTornado Cashに1,242 ETH(約240万ドル)を預け入れました。

Aperture Financeは特定のバージョンのスマートコントラクトにおいてセキュリティ侵害が発生し、約367万ドルの損失をもたらしました。2月5日、ブロックチェーンセキュリティ企業PeckShieldAlertは、ハッカーと考えられるアドレスがTornado Cashに1,242.7 ETHを預け入れたことを示し、懸念を呼びました。

基本的に、Aperture Financeのハッキングは2026年1月25日に発生し、そのセキュリティインシデントの分析によると、V3およびV4を含むスマートコントラクトを狙ったものでした。Aperture Financeは、ユーザーがERC-20トークンや流動性ポジションNFTを頻繁に移動させることができるDeFiプラットフォームであり、取引や戦略を自動的に実行できる仕組みです。

Aperture Financeのロゴ Aperture Financeのロゴ

しかし、このケースでは、攻撃者はコントラクトの承認と関数呼び出しの処理方法に問題を見つけ出し、それを悪用して資金を盗みました。

攻撃者はETH 2.4MをTornado Cashに移動

この攻撃は合計約367万ドルの価値に達しており、最新のPeckShieldAlertのデータによると、特定の攻撃者アドレスは約1,242 ETH(およそ240万ドル)をTornado Cashに移動させており、これは盗まれた暗号資産の記録を隠す目的と考えられます。

攻撃の様子 攻撃の様子

攻撃直後、Aperture Financeはセキュリティインシデントの分析を公開し、影響を受けたウェブアプリの機能停止と修復および復旧のメッセージを発表しました。

また、Aperture Financeは影響を受けたコントラクトのリストを添付し、ユーザーに対してリスクのあるアドレスに関連するERC-20トークンの承認とERC-721流動性ポジションの承認を直ちに取り消すよう促しました。

今日の注目暗号ニュース:

‌欧州中央銀行は今週も金利を据え置く見込み

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ジャスティン・サン、透明性への懸念からWLFIトークンを批判

ジャスティン・サンは、World Liberty Financeプロジェクトがそのスマートコントラクトにバックドア機能を備えており、通知なしに資産を没収できると暴露しました。これは分散化の原則に反し、投資家の権利を害し、ブロックチェーン・コミュニティの信頼を損ないます。

BlockChainReporter3時間前

韓国の中央銀行は、極端なボラティリティのリスクに対処するため、暗号資産市場にサーキットブレーカー(サーキットブレーカー)制度を導入することを提案した

韓国の中央銀行は、市場の変動とリスクに対処するために暗号資産市場に「サーキットブレーカー(停止)メカニズム」を導入することを提案しており、既存の規制措置では暗号市場に潜在的に生じうる問題に十分に対応できないと考えている。この提案の背景には、最近ある取引所で発生したシステム障害の出来事がある。

GateNews5時間前

サン・ユーチェン:WLFI はブラックリスト凍結機能を隠し持っており、コミュニティを ATM と見なしている

ジャス・スン氏は、WLFIがスマートコントラクト内に凍結機能を隠していることを公に告発し、投資家に開示していないと非難しました。また、その中心化されたやり方が分散型金融(DeFi)の原則から逸脱しているとして批判しました。彼のウォレットは、資金の流用が疑われるとしてブラックリストに載せられ、8,000万ドル超の損失につながりました。WLFIは、トークン価格の急落や流動性リスクなどの複数の圧力に直面しており、すでにローンの返済を開始して、ガバナンス(統治)案を導入することを約束しています。

MarketWhisper7時間前

Scroll チームが手動で手数料率パラメータを引き上げ、ユーザーは4日間で5万ドル超の手数料を過剰に請求された

イーサリアムのレイヤー2ネットワークであるScrollは、手動でGas価格の倍率を引き上げたことにより、約139,000件の取引で手数料が5万ドル超過過徴収され、実際のコストは予想を大幅に上回りました。この出来事は、同社の補助金(サブシディ)戦略に対する外部からの疑念を引き起こし、ScrollのTVLも大きく下落して2,400万ドルになりました。

GateNews7時間前

カオス・ラボ:WLFI は Dolomite 上に循環担保構造を構築し、チームがプラットフォーム貸付の 85.3% を占めています

リスク管理機関Chaos Labsは、トランプ一家の暗号プロジェクトWLFIがDolomiteでの貸し借り規模を急速に拡大していると開示した。担保利用率は上限に近く、主に2つのマルチシグアドレスに集中している。現在のWLFIの担保規模は、あるCEXの取引量を大きく上回っており、チームは約1000万枚のUSD1を返済済みで、オンチェーン資金は高度に集中している。

GateNews8時間前

Phantom ウォレットが大規模障害!エアドロップ期間中に価格が乱れ、残高がゼロに。ユーザーが「損失を補償しろ」と怒りの声

SolanaエコシステムのPhantomウォレットがエアドロップ期間中にサービス停止を起こし、トークン価格と口座残高表示が異常となって、ユーザーの取引に影響しました。一部のユーザーはそのために損失を被り、補償を求めています。セキュリティの専門家はフィッシング攻撃のリスクを警告し、ユーザーに対してオンチェーンのデータを確認するよう助言しています。問題はすでに修復されていますが、信頼の危機はなお観察が必要です。今回の出来事は、セルフホスト型ウォレットにおけるシステムの安定性と利用体験上の課題を浮き彫りにしました。

区块客04-12 06:34
コメント
0/400
コメントなし