Het bericht DeFi Hack Alert: Aperture Finance Smart Contract Exploit Suffers $3.67M Loss verscheen eerst op Coinpedia Fintech News DeFi platform Aperture Finance heeftHet bericht DeFi Hack Alert: Aperture Finance Smart Contract Exploit Suffers $3.67M Loss verscheen eerst op Coinpedia Fintech News DeFi platform Aperture Finance heeft

DeFi Hack Waarschuwing: Aperture Finance Smart Contract Exploit Lijdt $3,67M Verlies

2 min lezen
SagaEVM Chain pauzeert na $7 miljoen exploit

Het bericht DeFi Hack Alert: Aperture Finance Smart Contract Exploit lijdt $3,67M verlies verscheen eerst op Coinpedia Fintech News

DeFi-platform Aperture Finance heeft een grote beveiligingslek geleden en verloor ongeveer $3,67 miljoen bij een smart contract exploit. Blockchain beveiligingsbedrijf PeckShieldAlert toont aan dat de hacker actief gestolen fondsen verplaatst via Tornado Cash, een privacy-mixing dienst. 

De activiteit heeft nieuwe zorgen opgeroepen over het terughalen van fondsen en hoe de daadwerkelijke hack plaatsvond.

Hoe de Aperture Finance exploit plaatsvond

Volgens PeckShieldAlert vond de Aperture Finance hack plaats op 25 januari 2026, als gevolg van een zwakte in zijn V3 en V4 smart contracts, gecombineerd met bestaande gebruikerstoken goedkeuringen.
Op DeFi-platforms geven gebruikers vaak toestemming aan contracts om hun ERC-20 tokens of liquiditeitspositie NFT's te verplaatsen zodat transacties en strategieën automatisch kunnen verlopen. Maar in dit geval vond de exploiteerder een fout in hoe het contract die toestemmingen en functie-aanroepen behandelde.

In plaats van wallets te kraken of private keys te stelen, gebruikte de aanvaller de eigen logica van het contract om ongeautoriseerde activatransfers te activeren.

Aperture Finance hack trok $3,67M weg

Omdat veel gebruikers al goedkeuringen hadden verleend, kon de aanvaller fondsen verplaatsen zonder nieuwe handtekeningen nodig te hebben. Dit stelde hen in staat om activa te leeghalen die gekoppeld waren aan goedgekeurde tokens en liquiditeitsposities.

Fondsen verplaatst naar Tornado Cash na hack

En dit alles leidde tot de onttrekking van $3,67 miljoen aan waarde, de aanvaller converteerde een groot deel naar ETH en stuurde ongeveer 1.242 ETH naar Tornado Cash om het spoor te verbergen.

Aanvallers gebruiken vaak mixing diensten zoals Tornado Cash om de oorsprong van gestolen crypto te verbergen en tracking moeilijker te maken. De fondsen werden verzonden in meerdere kleine transacties, waaronder batches van 10 ETH en 100 ETH, een veelgebruikte methode om aandacht te vermijden.

Gebruikers gevraagd om token en NFT goedkeuringen in te trekken

Na de exploit heeft het Aperture Finance team een noodmelding uitgebracht en een lijst gedeeld van getroffen contractadressen. En waarschuwde gebruikers ook om dringend zowel ERC-20 token goedkeuringen als ERC-721 liquiditeitspositie goedkeuringen gekoppeld aan de risicovolle adressen in te trekken. 

Wallet goedkeuringen stellen smart contracts in staat om gebruikersfondsen te verplaatsen, en indien actief gelaten, kunnen ze worden misbruikt nadat een contract is gecompromitteerd.

Marktkans
DeFi logo
DeFi koers(DEFI)
$0,000338
$0,000338$0,000338
-%1,16
USD
DeFi (DEFI) live prijsgrafiek
Disclaimer: De artikelen die op deze site worden geplaatst, zijn afkomstig van openbare platforms en worden uitsluitend ter informatie verstrekt. Ze weerspiegelen niet noodzakelijkerwijs de standpunten van MEXC. Alle rechten blijven bij de oorspronkelijke auteurs. Als je van mening bent dat bepaalde inhoud inbreuk maakt op de rechten van derden, neem dan contact op met service@support.mexc.com om de content te laten verwijderen. MEXC geeft geen garanties met betrekking tot de nauwkeurigheid, volledigheid of tijdigheid van de inhoud en is niet aansprakelijk voor eventuele acties die worden ondernomen op basis van de verstrekte informatie. De inhoud vormt geen financieel, juridisch of ander professioneel advies en mag niet worden beschouwd als een aanbeveling of goedkeuring door MEXC.