Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosStocksRendaInstituiçãoIA e muito mais
Aperture Finance sofre ataque de exploit em smart contract de $3,67 milhões, fundos lavados via Tornado Cash

Aperture Finance sofre ataque de exploit em smart contract de $3,67 milhões, fundos lavados via Tornado Cash

CoinpediaCoinpedia2026/02/05 13:00
Mostrar original
Por:Coinpedia
Destaques da História
  • O exploit na Aperture Finance drenou US$ 3,67 milhões após os atacantes terem como alvo contratos inteligentes V3 e V4 vulneráveis.

  • Carteiras ligadas ao hack moveram posteriormente 1.242 ETH, no valor de US$ 2,4 milhões, para o Tornado Cash para fins de lavagem.

  • Equipes de segurança pediram aos usuários que revogassem as aprovações de ERC20 e de posições de liquidez vinculadas aos endereços de contratos comprometidos.

A plataforma DeFi Aperture Finance sofreu uma grande violação de segurança, perdendo cerca de US$ 3,67 milhões em um exploit de contrato inteligente. A empresa de segurança blockchain PeckShield mostra que o hacker está ativamente movimentando fundos roubados através do Tornado Cash, um serviço de privacidade e mistura de transações. 

Publicidade

A atividade levantou novas preocupações sobre a recuperação dos fundos e como o hack realmente aconteceu.

Como O Exploit na Aperture Finance Aconteceu

De acordo com a PeckShield, o hack da Aperture Finance ocorreu em 25 de janeiro de 2026, devido a uma vulnerabilidade em seus contratos inteligentes V3 e V4, combinada com aprovações de tokens já existentes por parte dos usuários.

Em plataformas DeFi, os usuários frequentemente permitem que contratos movimentem seus tokens ERC-20 ou NFTs de posições de liquidez para que negociações e estratégias possam rodar automaticamente. Mas, neste caso, o invasor encontrou uma falha em como o contrato lidava com essas permissões e chamadas de função.

Em vez de invadir carteiras ou roubar chaves privadas, o atacante usou a própria lógica do contrato para acionar transferências não autorizadas de ativos.

Aperture Finance sofre ataque de exploit em smart contract de $3,67 milhões, fundos lavados via Tornado Cash image 0

Como muitos usuários já haviam concedido aprovações, o atacante pôde movimentar fundos sem precisar de novas assinaturas. Isso permitiu drenar ativos vinculados a tokens aprovados e posições de liquidez.

Fundos Movidos para Tornado Cash Após o Hack

E tudo isso resultou na extração de US$ 3,67 milhões em valor, com o atacante convertendo grande parte em ETH e enviando cerca de 1.242 ETH para o Tornado Cash para ocultar o rastro.

Atacantes costumam usar serviços de mistura como o Tornado Cash para esconder a origem das criptomoedas roubadas e dificultar o rastreamento. Os fundos foram enviados em múltiplas transações pequenas, incluindo lotes de 10 ETH e 100 ETH, uma tática comum para evitar atenção.

  • Leia também :
  •  
  •   ,

Usuários Orientados a Revogar Aprovações de Tokens e NFTs

Após o exploit, a equipe da Aperture Finance emitiu um comunicado de emergência e compartilhou uma lista de endereços de contratos afetados. Também alertou os usuários para revogarem com urgência tanto as aprovações de tokens ERC-20 quanto as de posições de liquidez ERC-721 vinculadas aos endereços de risco. 

Lista de Contratos Afetados

Por favor, confira suas aprovações de ERC-20 e posições de liquidez (ERC-721) com os endereços listados na imagem abaixo. Todas as aprovações para esses endereços devem ser revogadas.

— Aperture Finance (@ApertureFinance) 27 de janeiro de 2026

Aprovações de carteira permitem que contratos inteligentes movimentem fundos dos usuários e, se permanecerem ativas, podem ser abusadas após um contrato ser comprometido.

Nunca Perca Uma Notícia no Mundo Cripto!

Fique por dentro das notícias de última hora, análises de especialistas e atualizações em tempo real sobre as últimas tendências em Bitcoin, altcoins, DeFi, NFTs e muito mais.

Inscreva-se nas Notícias

Perguntas Frequentes

Como aconteceu o hack da Aperture Finance?

Hackers exploraram uma vulnerabilidade nos contratos inteligentes da plataforma, usando aprovações de tokens já concedidas pelos usuários para movimentar ativos sem roubar chaves privadas.

O que os usuários da Aperture Finance devem fazer agora?

Os usuários devem revogar imediatamente todas as aprovações de tokens e posições de liquidez vinculadas aos endereços dos contratos afetados para evitar novas perdas.

Por que fundos cripto roubados são enviados para o Tornado Cash?

Serviços como o Tornado Cash obscurecem o rastro das transações, dificultando o rastreamento e a recuperação das criptomoedas roubadas após um hack.

Minha chave privada foi roubada na violação da Aperture?

Não. O exploit abusou de permissões de contratos inteligentes; suas chaves privadas permanecem seguras, mas seus fundos aprovados estavam em risco.

0
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

O spread entre os títulos públicos da França e da Alemanha dispara para o nível mais alto desde a crise da dívida europeia, colocando o Banco Central Europeu diante de um "cenário de pesadelo": intervir para salvar o mercado ou preservar a credibilidade?

O diferencial de 10 anos entre títulos da França e da Alemanha atingiu cerca de 150 pontos-base, o maior nível desde a crise da dívida europeia em 2012. O CDS de 5 anos da França subiu para aproximadamente 87 pontos-base, o maior patamar desde o início de 2013. O mercado especula se o Banco Central Europeu ativará a ferramenta TPI, mas o problema da França se origina de déficits fiscais reais e de um impasse político, e não de uma "venda desordenada e sem motivo" do mercado. A ação do Banco Central Europeu pode prejudicar sua credibilidade; por outro lado, a inação pode levar ao risco de contágio.

华尔街见闻•2026/10/02 22:06
O spread entre os títulos públicos da França e da Alemanha dispara para o nível mais alto desde a crise da dívida europeia, colocando o Banco Central Europeu diante de um "cenário de pesadelo": intervir para salvar o mercado ou preservar a credibilidade?

Instituições clamam que o relatório de emprego de setembro "mata" as expectativas de aumento de juros em outubro! "Novo canal de comunicação do Federal Reserve": Relatório de emprego não mudou a posição do Fed; CPI de setembro é mais importante

Segundo o chamado “novo Federal Reserve News Service”, altos funcionários do Federal Reserve indicaram esta semana que um aumento de juros em outubro pode não ser o cenário básico previsto. O relatório atual mostrou que tanto os salários quanto a taxa de desemprego não apontam para um mercado de trabalho se apertando novamente a ponto de aumentar significativamente as pressões inflacionárias. A probabilidade atribuída pelos traders a um aumento de juros em outubro caiu de quase 30% antes da divulgação dos dados para cerca de 20%, chegando até a não precificar completamente uma alta ainda este ano. Instituições avaliam que o mercado de trabalho apresenta “baixa contratação e baixa demissão”, o que dá ao Fed motivos para esperar por mais dados; um aumento de juros em dezembro ainda é possível. A reação do mercado mostra que “notícia ruim é notícia boa”, e Wall Street continua de olho nos rendimentos dos títulos do Tesouro americano a 5%.

华尔街见闻•2026/10/02 18:11

Acreditando no crescimento contínuo da demanda por IA, Freedom elevou a classificação da Cerebras (CBRS.US) para “Comprar” e destaca a vantagem dos chips em nível de wafer.

Freedom Capital Markets elevou a classificação das ações do fabricante de chips de inteligência artificial Cerebras Systems de "manter" para "comprar", estabelecendo um preço-alvo de 209 dólares.

智通财经•2026/10/02 16:16
Acreditando no crescimento contínuo da demanda por IA, Freedom elevou a classificação da Cerebras (CBRS.US) para “Comprar” e destaca a vantagem dos chips em nível de wafer.

O crescimento de usuários da Muse é forte, mas as perspectivas de monetização a longo prazo permanecem incertas; BNP Paribas mantém a classificação “outperform” para Meta (META.US).

O agente de IA Muse, da Meta, atingiu mais de 5,6 milhões de downloads em um mês, com desempenho inicial superior ao ChatGPT e Sora. No entanto, o BNP Paribas apontou que os hábitos de uso dos usuários ainda não estão maduros e que as perspectivas de comercialização a longo prazo permanecem incertas.

智通财经•2026/10/02 16:02