Aperture Financeは3.67百万ドルの脆弱性被害を受ける、ハッカーがTornado Cashを通じて資金を預け入れ

TheNewsCrypto
ETH-3.22%
  • Aperture Financeは1月25日にセキュリティ侵害を受け、367万ドルの損失を被りました。
  • ハッカーのアドレスはTornado Cashに1,242 ETH(約240万ドル)を預け入れました。

Aperture Financeは特定のバージョンのスマートコントラクトにおいてセキュリティ侵害が発生し、約367万ドルの損失をもたらしました。2月5日、ブロックチェーンセキュリティ企業PeckShieldAlertは、ハッカーと考えられるアドレスがTornado Cashに1,242.7 ETHを預け入れたことを示し、懸念を呼びました。

基本的に、Aperture Financeのハッキングは2026年1月25日に発生し、そのセキュリティインシデントの分析によると、V3およびV4を含むスマートコントラクトを狙ったものでした。Aperture Financeは、ユーザーがERC-20トークンや流動性ポジションNFTを頻繁に移動させることができるDeFiプラットフォームであり、取引や戦略を自動的に実行できる仕組みです。

Aperture Financeのロゴ Aperture Financeのロゴ

しかし、このケースでは、攻撃者はコントラクトの承認と関数呼び出しの処理方法に問題を見つけ出し、それを悪用して資金を盗みました。

攻撃者はETH 2.4MをTornado Cashに移動

この攻撃は合計約367万ドルの価値に達しており、最新のPeckShieldAlertのデータによると、特定の攻撃者アドレスは約1,242 ETH(およそ240万ドル)をTornado Cashに移動させており、これは盗まれた暗号資産の記録を隠す目的と考えられます。

攻撃の様子 攻撃の様子

攻撃直後、Aperture Financeはセキュリティインシデントの分析を公開し、影響を受けたウェブアプリの機能停止と修復および復旧のメッセージを発表しました。

また、Aperture Financeは影響を受けたコントラクトのリストを添付し、ユーザーに対してリスクのあるアドレスに関連するERC-20トークンの承認とERC-721流動性ポジションの承認を直ちに取り消すよう促しました。

今日の注目暗号ニュース:

‌欧州中央銀行は今週も金利を据え置く見込み

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ザンダクリプトの崩壊がポーランドで詐欺捜査の引き金に

Zondacryptoは、エストニアに登録されたデジタル資産取引プラットフォームで、先月、大規模なマーケティングキャンペーンを通じてポーランドの顧客から1億ドルの貯蓄を集めた後、破綻寸前だと発表した。それ以来、同社は顧客口座へのサービスを停止しており、州

CryptoFrontier26分前

暗号通貨のクジラが凍結された$55M DAIの盗難資金をめぐりCoinbaseを提訴

匿名の暗号資産クジラが「D.B.」として特定され、裁判所提出書類によれば、月曜日にCoinbaseと、取引所が2024年8月の暗号資産窃盗に関連して凍結された資金を返還しないことを巡って、容疑者とされる人物に対して訴訟を提起した。原告は、DAIにおよそ55百万ドル相当の損失を被った(以下、途中)。

CryptoFrontier05-06 10:36

韓国の金融サービス委員会は、4月16日に暗号資産取引所に対して、返還されていない利用者資産をめぐる異議申し立てについて、部分的に勝訴した

ソウル高等裁判所の行政部4-3によると、4月16日、金融委員会(FSC)は仮想資産取引所Aの差止め命令申立てに関する上訴について一部勝訴し、4つの行政命令のうち3つが維持されました。同取引所は2020年11月30日に業務を停止しましたが、

GateNews05-06 06:02

Kelp DAOは、2億9200万ドルのブリッジ悪用を受けて、LayerZeroをやめてChainlinkのCCIPに乗り換える

The Blockによると、Kelp DAOは先月の292百万ドル規模のブリッジ脆弱性(エクスプロイト)を受けて、LayerZeroではなくChainlinkのクロスチェーン相互運用プロトコル(CCIP)へ移行し、LayerZeroを見捨てた。Chainlinkの担当者は、攻撃以降、Kelp DAOがLayerZeroから移行する最初の主要プロトコルであることを確認した。On

GateNews05-06 05:03
コメント
0/400
コメントなし