- Aperture Finance erlitt am 25. Januar eine Sicherheitsverletzung, bei der 3,67 Millionen US-Dollar verloren gingen.
- Die Adressen des Hackers haben 1.242 ETH im Wert von 2,4 Millionen US-Dollar in Tornado Cash eingezahlt.
Aperture Finance erlitt eine Sicherheitsverletzung in bestimmten Versionen von Smart Contracts, die zu einem Verlust von rund 3,67 Millionen US-Dollar führte. Am 5. Februar zeigte die Blockchain-Sicherheitsfirma PeckShieldAlert, dass die Adressen, die den Hackern zugeschrieben werden, 1.242,7 ETH in Tornado Cash eingezahlt hatten, was Besorgnis erregt.
Im Wesentlichen fand der Hack von Aperture Finance am 25. Januar 2026 statt, da die Analyse des Sicherheitsvorfalls berichtete, dass die Schwachstelle die Smart Contracts, einschließlich V3 und V4, betraf. Aperture Finance ist eine DeFi-Plattform, die es Nutzern ermöglicht, ihre ERC-20-Token oder Liquiditäts-Position-NFTs häufig zu verschieben, sodass Trades und Strategien automatisch ausgeführt werden können.
In diesem Fall identifizierte der Exploitierer jedoch ein Problem bei der Handhabung von Genehmigungen und Funktionsaufrufen im Vertrag. Dadurch konnte der Hacker diese Schwachstellen ausnutzen und die Gelder aus den Verträgen stehlen.
Exploitierer bewegt 2,4 Mio. ETH zu Tornado Cash
Da dieser Exploit einen Wert von fast 3,67 Millionen US-Dollar erreicht hat, zeigte die neueste PeckShieldAlert-Daten, dass die spezifischen Exploitierer-Adressen etwa 1.242 ETH, was ungefähr 2,4 Millionen US-Dollar entspricht, in Tornado Cash transferiert haben. Dies wirft Bedenken auf, da dieser Schritt wahrscheinlich dazu dient, die Spur der gestohlenen Krypto-Gelder zu verwischen.
Kurz nach dem Exploit veröffentlichte Aperture Finance die Analyse des Sicherheitsvorfalls und kündigte an, dass die betroffenen Web-App-Funktionen gestoppt wurden, mit Hinweisen auf Behebungs- und Wiederherstellungsmaßnahmen.
Aperture Finance fügte außerdem die Liste der betroffenen Verträge bei und forderte die Nutzer auf, sofort sowohl die ERC-20-Token-Genehmigungen als auch die Genehmigungen für die Liquiditäts-Positionen im ERC-721-Standard zu widerrufen, die mit den riskanten Adressen verbunden sind.
Hervorgehobene Krypto-Nachrichten heute:
Europäische Zentralbank wird wahrscheinlich diese Woche die Zinssätze unverändert lassen
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to
Disclaimer.
Verwandte Artikel
Seite einer CEX, die von den Nutzern verlangt, ihre Klartext-Mnemonikphrase einzugeben
Gate News Nachrichten, am 26. März, sagte der Gründer von SlowMist, Yu Xian, dass eine CEX-Seite, die von den Nutzern verlangt, ihre Klartext-Mnemonics einzugeben, offline genommen wurde. Er wies darauf hin, dass das Sicherheitsmodell für Online-Webseiten bei Wallets sehr schwach ist, weit unter dem von Erweiterungen und Apps; das Sammeln von Klartext-Mnemonics auf Online-Webseiten ist leicht von Phishing-Webseiten nachgeahmt und ist bereits eine gängige Methode bei Phishing-Angriffen.
GateNews6Std her
Circle friert 16 Hot-Wallet-USDC-Guthaben ein, betroffen sind mehrere Geschäftsbereiche einschließlich Börsen
Gate News Meldung: Am 26. März offenbarte ZachXBT, dass Circle am Vortag (25. März) USDC-Guthaben in 16 geschäftsbezogenen Hot Wallets eingefroren hat. Das betroffene Unternehmen gab an, dass diese Maßnahme mit einem amerikanischen Zivilverfahren zusammenhängt, dessen Details noch nicht veröffentlicht wurden. ZachXBT erklärte, dass nach Überprüfung der On-Chain-Daten diese Adressen Börsen, Glücksspielplattformen und Devisenhandelsunternehmen betreffen und untereinander keine offensichtlichen Verbindungen aufweisen. Das Einfrieren hat sich bereits auf die Geschäftstätigkeit der betroffenen Unternehmen ausgewirkt.
GateNews20Std her
Resolv Stiftung setzt Airdrop-Anspruch für Season 4 und RESOLV-Token-Staking-Funktionen aus
Gate News Nachricht: Am 25. März kündigte die Resolv Foundation an, dass angesichts eines kürzlichen Sicherheitsvorfalls mit der Resolv Labs Stablecoin USR sowohl das Protokoll als auch die Anwendungen ausgesetzt wurden. Die Season 4 Airdrop-Abhebungsfunktion ist vorübergehend nicht verfügbar, und die Staking- und Unstaking-Funktionen des RESOLV-Tokens sind ebenfalls vorübergehend nicht verfügbar. Sobald der Wiederherstellungsplan des Protokolls abschließend bestätigt ist und die Anwendung wieder sicher genutzt werden kann, werden die relevanten Funktionen wiederhergestellt.
GateNews03-25 14:03
RootData gibt Transparenzmeldung ab, 5 DEX-Plattformen wie Hydration und Hyperbot fehlen wesentliche Informationen
RootData veröffentlichte auf Twitter eine Transparenzwarnung und wies auf fehlende Informationen bei mehreren dezentralisierten Börsen hin. Das Unternehmen forderte Projektteams auf, ihre Informationen zu aktualisieren, um ihre Transparenzbewertung zu verbessern. Das Bewertungssystem misst die Informationsvollständigkeit auf einer Skala von A bis F. Eine niedrige Bewertung bedeutet ein höheres Missbrauchsrisiko, und Investoren sollten vorsichtig sein.
GateNews03-25 09:25
Huione mit verknüpfter Adresse überwies 200.000 USDT an eine bestimmte CEX, vor einem Monat wurden 1.780.000 Stück entnommen
Gate News Nachricht: Am 25. März überwachte BlockSec Phalcon, dass eine Adresse, die kontinuierlich Gelder von der illegalen Handelsplattform Huione (汇旺) erhält, 200.000 USDT an eine bestimmte CEX transferierte. Diese Adresse hatte vor etwa einem Monat insgesamt 1.78 Millionen USDT in 3 Transaktionen von einer bestimmten CEX abgehoben.
GateNews03-25 06:31