- Aperture Finance gặp sự cố bảo mật vào ngày 25 tháng 1, dẫn đến thiệt hại 3,67 triệu đô la.
- Các địa chỉ của hacker đã gửi 1.242 ETH trị giá 2,4 triệu đô la vào Tornado Cash.
Aperture Finance gặp sự cố bảo mật trong các phiên bản cụ thể của hợp đồng thông minh, dẫn đến thiệt hại khoảng 3,67 triệu đô la. Vào ngày 5 tháng 2, công ty an ninh Blockchain PeckShieldAlert cho biết các địa chỉ được cho là của hacker đã gửi 1.242,7 ETH vào Tornado Cash, gây ra những lo ngại.
Về cơ bản, vụ hack của Aperture Finance xảy ra vào ngày 25 tháng 1 năm 2026, theo phân tích sự cố bảo mật, vụ khai thác nhắm vào các hợp đồng thông minh bao gồm V3 và V4. Aperture Finance là một nền tảng DeFi cho phép người dùng thường xuyên chuyển đổi các token ERC-20 hoặc NFT vị trí thanh khoản của họ, để các giao dịch và chiến lược có thể được thực thi tự động.
Tuy nhiên, trong trường hợp này, kẻ khai thác đã phát hiện ra vấn đề trong cách hợp đồng xử lý các quyền phê duyệt và gọi hàm. Nhờ đó, hacker đã lợi dụng những điểm này để lấy cắp quỹ từ các hợp đồng.
Kẻ khai thác chuyển 2,4 triệu ETH sang Tornado Cash
Vì vụ khai thác này đã tổng cộng trị giá gần 3,67 triệu đô la, dữ liệu mới nhất từ PeckShieldAlert cho thấy các địa chỉ khai thác cụ thể đã chuyển khoảng 1.242 ETH, tương đương khoảng 2,4 triệu đô la, vào Tornado Cash, điều này gây lo ngại, vì bước này có thể nhằm mục đích che giấu hồ sơ của các khoản crypto bị đánh cắp.
Ngay sau vụ khai thác, Aperture Finance đã phát hành phân tích sự cố bảo mật và thông báo rằng các chức năng của ứng dụng web bị ảnh hưởng đã bị tạm dừng, kèm theo các thông điệp khắc phục và khôi phục.
Aperture Finance cũng đính kèm danh sách các hợp đồng bị ảnh hưởng, đồng thời kêu gọi người dùng ngay lập tức thu hồi cả quyền phê duyệt token ERC-20 và quyền phê duyệt vị trí thanh khoản ERC-721 liên quan đến các địa chỉ rủi ro.
Tin tức Crypto nổi bật hôm nay:
Ngân hàng Trung ương Châu Âu Có khả năng giữ nguyên lãi suất trong tuần này
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
Elon Musk’s X để triển khai công tắc tiêu diệt lừa đảo bằng cách tự động khóa những người nhắc đến tiền mã hóa lần đầu
Nền tảng mạng xã hội X sẽ tự động khóa các tài khoản nhắc đến tiền mã hóa lần đầu tiên, yêu cầu xác minh bổ sung để ngăn chặn các trò lừa đảo phishing liên quan đến crypto. Biện pháp mới này nhằm loại bỏ động cơ cho các cuộc tấn công chiếm quyền tài khoản để quảng bá các token gian lận.
CoinDesk11giờ trước
four.meme do lỗi kỹ thuật tạm dừng việc tạo token theo chế độ thu phí, sẽ hoàn lại toàn bộ tiền cho người dùng bị ảnh hưởng
Thông báo bốn.meme: Do địa chỉ nhận thu phí dự án bắt đầu bằng 0x9f4 trong lệnh có khiếm khuyết, dẫn đến giao dịch bán bị thất bại. Đã tạm dừng chức năng tạo token liên quan và khuyến nghị người dùng ngừng giao dịch. Đồng thời, sẽ hoàn trả 100% cho các người dùng bị ảnh hưởng đã mua trước 22:50 ngày 3 tháng 4.
GateNews12giờ trước
Tải video riêng tư để tống tiền bằng tiền mã hóa? “Anh hùng vay” nhắm vào những người không còn đường lui, nếu vi phạm thì sẽ đăng lên OnlyFans
Một sản phẩm kết hợp tiền điện tử, nội dung người lớn và cơ chế cho vay rủi ro cao đã gây xôn xao trong cộng đồng crypto và các nền tảng mạng xã hội trong thời gian gần đây. Dự án có tên “Hero Loan (Anh hùng vay)”, quảng bá khẩu hiệu “Vay không cần tài sản thế chấp”, nhưng lại yêu cầu người dùng tải lên các video riêng tư làm điều kiện, đồng thời gắn rủi ro vỡ nợ với cơ chế kiếm tiền từ nền tảng dành cho người lớn—và đã được nhiều người dùng mạng mô tả là “naked loan phiên bản crypto”.
Thậm chí dự án còn dùng câu “Nếu bạn nghĩ rằng điều này sẽ không có ai dùng, thì có nghĩa là bạn vẫn chưa đi tới tận cùng tuyệt vọng” làm thông điệp quảng bá, nhắm rõ đến nhóm người dùng có rủi ro cao và áp lực tài chính cực lớn. Tuy nhiên, chỉ một thời gian ngắn sau khi bị phanh phui, một cư dân mạng cho biết đã gửi video nhưng không nhận được tiền, và KOL cũng phản hồi rằng dự án này nghi ngờ đã “chuồn chạy”.
Nhưng nói thật, video riêng tư chỉ đáng giá 60 đồng thì cũng quá thảm rồi.
“Anh hùng vay” nhắm đến những người không còn đường lui
Theo thông tin trên trang web chính thức, sản phẩm này vận hành trên BNB Chain, tập trung vào việc “dành cho những người đã không còn đường lui”
ChainNewsAbmedia13giờ trước
Leap Wallet sẽ ngừng hoạt động vào ngày 28 tháng 5, người dùng cần hoàn tất quá trình di chuyển càng sớm càng tốt
Tin tức từ Gate News: vào ngày 3 tháng 4, ứng dụng ví tiền mã hóa Leap Wallet thông báo rằng họ sẽ ngừng hoạt động vào ngày 28 tháng 5 và người dùng cần hoàn tất việc di chuyển tài sản càng sớm càng tốt. Phạm vi ngừng hoạt động bao gồm: Compass Wallet (phiên bản tiện ích mở rộng, iOS và Android), Leap WebApp, Swapfast, các node xác thực Leap Cosmos Hub và Leap Cosmos
GateNews04-03 02:41
DRIFT (Drift Protocol) tăng 24,16% trong 24 giờ, hiện giá đạt 0,0561 USD
Tính đến ngày 3 tháng 4, giá DRIFT đã tăng 24,16%, hiện ở mức 0.0561 USD, vốn hóa vào khoảng 32.621,13 triệu USD. Drift Protocol, với tư cách là sàn giao dịch phi tập trung, thể hiện ưu thế vượt trội về tính an toàn và thanh khoản, nhưng do các sự kiện an ninh gần đây và các biện pháp kiểm soát rủi ro của sàn giao dịch tại Hàn Quốc, giao dịch bị hạn chế, khiến biến động thị trường gia tăng.
GateNews04-03 01:29
Elon Musk’s X sẽ triển khai “kill switch” lừa đảo bằng cách tự động khóa những người nhắc đến crypto lần đầu
Nền tảng mạng xã hội X sẽ tự động khóa các tài khoản đề cập đến tiền mã hóa lần đầu tiên, yêu cầu xác minh bổ sung để ngăn chặn các vụ lừa đảo phishing về crypto. Biện pháp mới này nhằm loại bỏ động lực cho các cuộc tấn công chiếm quyền tài khoản để quảng bá các token gian lận.
CoinDesk04-02 15:41