找回密碼
 立即注册
『海燕策略研究論壇』溫馨提醒您 距离 2026 美 加 墨 世 界 杯 还有
000
:
00
:
00
:
00
吉祥坊吉祥坊KGameKGame
查看: 171|回復: 2

Aperture Finance 确认其 V3 与 V4 智能合约遭到严重安全攻击,攻击者利用合约漏洞在多个区块链上转移用户资产

[複製鏈接]
發表於 2026-1-26 18:35 | 顯示全部樓層 |閱讀模式

註冊論壇會員,發現更多精彩

您需要 登錄 才可以下載或查看,沒有賬號?立即注册

×
去中心化金融协议 Aperture Finance 确认其 V3 与 V4 智能合约遭到严重安全攻击,攻击者利用合约漏洞在多个区块链上转移用户资产,涉及以太坊、BNB Chain、Arbitrum 以及 Base。安全机构的链上追踪数据显示,此次事件造成的资金损失约为 1700 万美元,并非通过闪电贷完成,而是通过滥用用户此前授予合约的访问权限实现。
与传统流动性池被抽干不同,本次攻击针对的是钱包授权逻辑。一旦用户在过去批准了合约操作权限,即便当下未进行任何交易,攻击者也能在合约存在漏洞的情况下直接调动这些资产。Aperture Finance 在发现异常后,已关闭前端的关键功能,防止新的授权产生,并试图阻断进一步的资金流失。
初步技术分析显示,受影响合约在输入验证和外部调用方面存在缺陷,使攻击者可以触发任意操作,从而绕过安全检查转移已授权的钱包资金。Blockaid 与 TenArmor 等安全团队也对相关攻击地址发出了风险提示,链上记录显示资金正持续流入已标记的钱包。
Aperture Finance 团队在 X 上发布紧急通告,表示正在与外部安全合作方联合调查事件根源,并将在确认事实后公布完整的事后分析报告。社区内部分用户已呼吁启动赔偿与恢复方案,但目前团队的首要任务仍是控制风险并保护剩余资产。
官方同时要求所有曾与 Aperture V3 或 V4 合约交互的用户,立即撤销对存在漏洞的合约地址 0xD83d960deBEC397fB149b51F8F37DD3B5CFA8913 的授权。用户可通过链上授权管理工具进行操作,在问题被彻底修复前,不应再与相关合约发生任何新的交互。本次事件也再次提醒 DeFi 参与者,授权管理已成为与资产安全同等重要的风险点。

海燕策略論壇,迴歸福利不斷
發表於 2026-1-27 01:14 | 顯示全部樓層
授权逻辑出问题,钱包里的钱躺着也中枪
海燕策略論壇,迴歸福利不斷
發表於 2026-1-27 01:56 | 顯示全部樓層
漏洞太隐蔽了,授权操作得赶紧撤销
海燕策略論壇,迴歸福利不斷
您需要登錄後才可以回帖 登錄 | 立即注册

本版積分規則

關閉

福利推荐上一條 /3 下一條

📢 重要聲明

服務條款

本討論區是以即時上載留言的方式運作,論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。 而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷内容之真實性。 於有關情形下,用戶應尋求專業意見(如涉及醫療、法律或投資/博彩等問題)。 由於本討論區受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者發現有留言出現問題,請聯絡我們。 論壇有權刪除任何留言及拒絕任何人士上載留言,同時亦有不刪除留言的權利。 切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。嚴禁直接以名稱公開批評任何機構或人士,或指名道姓地公開批評任何人仕、機構、公司。 嚴禁干擾或破壞本服務或與本服務相連線之伺服器和網路,破壞正常的對話流程、造成螢幕快速移動,或使本服務其他使用者無法打字,或對其他使用者參加即時交流的能力產生負面影響。 本網站保留一切法律權利。

廣告合作

你於本服務或經由本服務與廣告商進行通訊或商業往來,或參與促銷活動,包含相關商品或服務之付款及交付,以及前開交易其他任何相關條款、條件、保證或陳述,完全為你與前開廣告商之間之行為。 前開任何交易或前開廣告商出現於本服務所生之任何性質的損失或損害,你同意論壇不予負責。

📄 請點擊查看免責權聲明及重要事項

文章及附件由海燕策略研究論壇會員製作,以共享創意署名-非商業性-禁止衍生3.0通用版授權條款釋出。
授權條款所屬的司法管轄領域(通用版),上文連接是一份普通人可以理解的法律文本(許可協議全文)的概要。
© 海燕策略研究論壇 All Rights Reserved.

Archiver|手機版|小黑屋|*海燕策略研究論壇*

GMT+8, 2026-2-9 07:06 , Processed in 0.059212 second(s), 19 queries .

*海燕策略研究論壇*

© 2006-2026 All Rights Reserved.

快速回復 返回頂部 返回列表