Aperture Finance遭遇攻擊:智能合約漏洞導致1700萬美元損失

By: crypto insight|2026/01/27 00:00:18
0
分享
copy

Key Takeaways

  • Aperture Finance所遭受的攻擊造成了1700萬美元的損失,涉及多個區塊鏈。
  • 攻擊者利用合約漏洞從用戶已授權的資產中盜取數位資產。
  • 受影響的智能合約在驗證輸入和外部調用上存在安全缺陷。
  • Aperture Finance已關閉前端關鍵功能以防止進一步損失。
  • Aperture Finance建議用戶撤銷對有漏洞合約的授權以保護資產。

WEEX Crypto News, 26 January 2026

Aperture Finance的遭遇:攻擊細節和影響

近日,Aperture Finance,一家知名的去中心化金融協議,遭受了一次嚴重的網路攻擊,導致1700萬美元的資金損失。這次攻擊並非依賴於閃電貸,而是由於合約中的漏洞使得攻擊者能夠濫用用戶事前授與合約的訪問權限。此事件影響到了包括以太坊、BNB Chain、Arbitrum以及Base等多個重要的區塊鏈。

Aperture Finance確認其V3與V4的智能合約因安全攻擊而被擾亂,攻擊者透過這些合約漏洞將用戶資產轉移到其他區塊鏈上。這次事件的特點在於,與傳統的流動性池被抽乾不同,這次攻擊針對的是合約內部的授權邏輯,允許攻擊者隨意調動已授權的資產。這對投資者來說無疑是一個巨大的打擊。

合約安全問題:漏洞的具體分析

透過初步的技術分析,該漏洞主要體現在合約的輸入驗證和外部調用上。此缺陷使得攻擊者可以在合約的安全檢查之外觸發操作,挪移資金。由於這些合約未能嚴格控制其內部調用,因此被攻擊者發現了可利用的破綻。

主要的問題在於,合約的授權系統未能有效地限制調用權限,一旦用戶授權,攻擊者即可於其有漏洞的狀態下任意操作這些已授權的資產。這提醒了DeFi領域的參與者,授權管理已與資產安全同樣重要。

安全防護措施及用戶指導

事件發生後,Aperture Finance迅速採取行動以防止持續的資金外流,包括關閉應用前端的關鍵功能,阻止新授權的產生,並呼籲用戶立即撤銷對該有漏洞合約地址的授權操作。

Aperture Finance鼓勵其用戶使用鏈上授權管理工具,在問題徹底解決之前,避免進一步與存在漏洞的合約進行任何形式的交互。這事件再次強調了在DeFi生態系統中,對於授權管理的審慎性和謹慎性。

社區反應與未來計劃

在社區的強烈反響中,一些用戶呼籲立即啟動賠償和恢復計劃。然而,Aperture Finance團隊目前的首要任務是控制風險並保護剩餘的資產。團隊已在其X(舊Twitter)帳號上發佈了緊急通告,表達了他們與安全機構合作深入調查事件根源的立場。

未來,Aperture Finance將專注於加強其智能合約的安全性,以及持續改善安全監控機制,以避免類似事件的再度發生。同時,也提醒所有DeFi領域的投資者制定更為穩健的安全協議以保障自身的數位資產安全。

如需参与更多安全且创新的DeFi项目,欢迎注册并体验【WEEX Sign Up】[註冊鏈接](https://www.weex.com/register?vipCode=vrmi)。

FAQ

攻擊是如何發生的?

攻擊者利用Aperture Finance V3和V4智能合約中的安全漏洞,從多個區塊鏈轉移用戶的已授權資產,造成約1700萬美元的損失。

Aperture Finance采取了哪些措施來應對攻擊?

Aperture Finance關閉了應用前端的關鍵功能,以防止新的授權,並且呼籲用戶撤銷對有漏洞合約的授權。

是什麼樣的合約缺陷導致了這次攻擊?

主要問題在於輸入驗證和外部調用方面的缺陷,使得攻擊者能繞過安全檢查,與授權資產進行未經許可的交互。

使用者如何保護自己的資產?

用戶應立即使用授權管理工具撤銷對合約地址的授權,並避免在問題解決前與相關合約進行新的交互。

Aperture Finance將如何防範類似的事件未來發生?

Aperture Finance將致力於加強其智能合約的安全性,提升內部監控流程,並與外部安全機構合作制定更嚴格的安全規範。

猜你喜歡

a16z Crypto:22 億美元新基金背後,我們看到了什麼

喧囂退去後,留下的東西通常比峰值時看起來更有用,也比谷底時看起來更持久。

以太坊安全新篇章:Arbitrum重奪被盜資金

Arbitrum利用安全委員會的特殊權限神奇地取回了KelpDAO損失的7000萬美元ETH。 在緊要關頭,Arbitrum展示了一種前所未見的方法來對抗黑客,有效阻止了進一步的虧損。 Arbitrum此舉引發了去中心化與安全需求之間的激烈辯論。 北韓的Lazarus Group已經針對DeFi發動至少18次攻擊,Arbitrum的行動可能成為其他平台的靈感。 儘管成功取回一部分資金,整個事件仍有許多尚未解決的問題,如未追回的ETH與Aave上的壞賬。 WEEX Crypto News, Arbitrum 使用超級權限取回盜用資金 Arbitrum 理事會動用特權,成功驚險取回 KelpDAO 被黑客竊取的7000萬美元。利用多重簽名合約技術,執行了一個前所未有的操作:通過升級Inbox橋接合約,直接下達了代替黑客轉賬的指令。當大量加密資金面臨危險,重奪資金的策略成為焦點。 這次“反轉”事件的原理 理事會在不動用黑客私鑰的情況下,臨時升級Inbox合約,在沒有黑客同意的前提下進行轉賬。這一操作通過增設的功能——允許以任意錢包地址進行跨鏈交易,而無需私鑰驗證——成功地完成。同時,所有操作被包裝成一個以太坊交易實例完成,沒有影響其他用戶。 北韓Lazarus集團與Arbitrum的對抗…

ZachXBT 提出洗賣指控:RaveDAO 加密貨幣為何再次反彈 138%?

RAVE 加密貨幣在被指控操縱後反彈138%,引發市場關注。 當前價格約為 $1.61,相較於高峰時的 $22 下跌明顯。 社區呼籲對 RAVE 市場進行徹底調查,以揭示其真相。 LiquidChain 為早期基礎設施項目提供了新的投資機會。 交易者開始轉向 LiquidChain 等低波動性投資方案。 WEEX Crypto News, 市場如何看待…

泰達幣鑄造10億USDT:鏈上交易重新燃起

泰達幣在以太坊上新鑄造10億USDT,總供應量達到1930億,穩定幣市場佔比達到58%。 Glassnode報告顯示USDT持有人積累比例為57.63%,預示著鏈上活動增強。 在Tron區塊鏈環境下,USDT網絡佔有率超過50%,低交易成本促使其迅速部署。 Maxi Doge擁有獨特的結構性效用,在穩定幣流動性增加時有望獲得資金流入。 Maxi Doge的預售籌集了470萬美元,當前價格為0.0002814美元,值得持續關注。 WEEX Crypto News, 鑄造10億USDT:鏈上交易影響 泰達幣在以太坊上新鑄造的10億USDT,成為加密貨幣市場的一個重要事件。這樣的鑄造通常伴隨著交易活動的顯著增長,尤其是在穩定幣市場中。此刻,泰達幣的總供應量達到了1930億美元,佔穩定幣市場的58%份額,表現出其在加密支付基礎設施中的強勁控制力。 [Place Image: Screenshot of USDT on…

瑞波移動1億美元XRP加密貨幣,交易所儲備顯示熊市信號:究竟誰能勝出?

瑞波公司近日在區塊鏈上轉移了價值1億美元的XRP,衝突性數據顯示市場可能面臨壓力。 XRP交易所儲備增至27.6億代幣,預示可能的賣壓加劇,而美國上市的XRP ETF卻新增了332萬美元的流入。 24小時內,XRP交易量激增20%至29億美元,顯示市場活躍不穩定。 XRP價格若跌破1.35美元,短期趨勢將顯著轉向並可能迅速跌至1.20至1.10美元之間。 Bitcoin Hyper吸引早期關注,正建立比特幣Layer 2與Solana虛擬機整合,可能成為改變市場規則的潛力項目。 WEEX Crypto News, XRP市場潛在挑戰與未來走向 瑞波公司近期在區塊鏈上悄然轉移了1億美元的XRP,這引起了市場波動。根據數據,XRP的交易所儲備量上升至27.6億代幣,這常常被視為熊市信號,意味著可能的賣壓即將到來。然而,同時期,美國上市的XRP ETF卻錄得332萬美元的新資金流入,而機構累積則已超過2億美元,導致市場流通供應的緊縮。[插入圖片:XRP交易所儲備圖表] XRP關鍵技術面與價格支撐 XRP目前在一個關鍵支撐點作出抉擇,1.55美元是穩定目前市場結構的關鍵,如果價格不能穩定在這一點之上,市場情緒可能會迅速轉淡。值得注意的是,最近XRP價格已從1.40美元下滑,這表明市場動能已經減弱,但交易量依然強勁,顯示市場並未陷入衰退。若未來價格能夠突破並持穩在1.45美元之上,接下來可能向1.50至1.55美元區間發展。但若價格跌破1.35美元並伴隨著高交易量,預期短期內價格將快速下探至1.20至1.10美元之間。[插入圖片:價格支撐與阻力圖表] Bitcoin Hyper的早期瞄點與潛力…

Solana 上的黃金代幣化:比特幣 Layer 2 是否將成為 RWA 下一個增長點?

OCBC 將實物黃金上鏈,推出 GOLDX 代幣,助力 Solana 的 RWA 熱潮。 Solana 黃金代幣交易量激增 290%,表現出堅強的市場吸引力。 SOL 價格受壓於 $78-$80 區間,需突破 $92-$95 區間才能進一步上漲。 Bitcoin…

熱門幣種

最新加密貨幣要聞

閱讀更多
iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:[email protected]