Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaAICentralMais
Aperture Finance sofre ataque de exploit em smart contract de $3,67 milhões, fundos lavados via Tornado Cash

Aperture Finance sofre ataque de exploit em smart contract de $3,67 milhões, fundos lavados via Tornado Cash

CoinpediaCoinpedia2026/02/05 13:00
Mostrar original
Por:Coinpedia
Destaques da História
  • O exploit na Aperture Finance drenou US$ 3,67 milhões após os atacantes terem como alvo contratos inteligentes V3 e V4 vulneráveis.

  • Carteiras ligadas ao hack moveram posteriormente 1.242 ETH, no valor de US$ 2,4 milhões, para o Tornado Cash para fins de lavagem.

  • Equipes de segurança pediram aos usuários que revogassem as aprovações de ERC20 e de posições de liquidez vinculadas aos endereços de contratos comprometidos.

A plataforma DeFi Aperture Finance sofreu uma grande violação de segurança, perdendo cerca de US$ 3,67 milhões em um exploit de contrato inteligente. A empresa de segurança blockchain PeckShield mostra que o hacker está ativamente movimentando fundos roubados através do Tornado Cash, um serviço de privacidade e mistura de transações. 

Publicidade

A atividade levantou novas preocupações sobre a recuperação dos fundos e como o hack realmente aconteceu.

Como O Exploit na Aperture Finance Aconteceu

De acordo com a PeckShield, o hack da Aperture Finance ocorreu em 25 de janeiro de 2026, devido a uma vulnerabilidade em seus contratos inteligentes V3 e V4, combinada com aprovações de tokens já existentes por parte dos usuários.

Em plataformas DeFi, os usuários frequentemente permitem que contratos movimentem seus tokens ERC-20 ou NFTs de posições de liquidez para que negociações e estratégias possam rodar automaticamente. Mas, neste caso, o invasor encontrou uma falha em como o contrato lidava com essas permissões e chamadas de função.

Em vez de invadir carteiras ou roubar chaves privadas, o atacante usou a própria lógica do contrato para acionar transferências não autorizadas de ativos.

Aperture Finance sofre ataque de exploit em smart contract de $3,67 milhões, fundos lavados via Tornado Cash image 0

Como muitos usuários já haviam concedido aprovações, o atacante pôde movimentar fundos sem precisar de novas assinaturas. Isso permitiu drenar ativos vinculados a tokens aprovados e posições de liquidez.

Fundos Movidos para Tornado Cash Após o Hack

E tudo isso resultou na extração de US$ 3,67 milhões em valor, com o atacante convertendo grande parte em ETH e enviando cerca de 1.242 ETH para o Tornado Cash para ocultar o rastro.

Atacantes costumam usar serviços de mistura como o Tornado Cash para esconder a origem das criptomoedas roubadas e dificultar o rastreamento. Os fundos foram enviados em múltiplas transações pequenas, incluindo lotes de 10 ETH e 100 ETH, uma tática comum para evitar atenção.

  • Leia também :
  •  
  •   ,

Usuários Orientados a Revogar Aprovações de Tokens e NFTs

Após o exploit, a equipe da Aperture Finance emitiu um comunicado de emergência e compartilhou uma lista de endereços de contratos afetados. Também alertou os usuários para revogarem com urgência tanto as aprovações de tokens ERC-20 quanto as de posições de liquidez ERC-721 vinculadas aos endereços de risco. 

Lista de Contratos Afetados

Por favor, confira suas aprovações de ERC-20 e posições de liquidez (ERC-721) com os endereços listados na imagem abaixo. Todas as aprovações para esses endereços devem ser revogadas.

— Aperture Finance (@ApertureFinance) 27 de janeiro de 2026

Aprovações de carteira permitem que contratos inteligentes movimentem fundos dos usuários e, se permanecerem ativas, podem ser abusadas após um contrato ser comprometido.

Nunca Perca Uma Notícia no Mundo Cripto!

Fique por dentro das notícias de última hora, análises de especialistas e atualizações em tempo real sobre as últimas tendências em Bitcoin, altcoins, DeFi, NFTs e muito mais.

Inscreva-se nas Notícias

Perguntas Frequentes

Como aconteceu o hack da Aperture Finance?

Hackers exploraram uma vulnerabilidade nos contratos inteligentes da plataforma, usando aprovações de tokens já concedidas pelos usuários para movimentar ativos sem roubar chaves privadas.

O que os usuários da Aperture Finance devem fazer agora?

Os usuários devem revogar imediatamente todas as aprovações de tokens e posições de liquidez vinculadas aos endereços dos contratos afetados para evitar novas perdas.

Por que fundos cripto roubados são enviados para o Tornado Cash?

Serviços como o Tornado Cash obscurecem o rastro das transações, dificultando o rastreamento e a recuperação das criptomoedas roubadas após um hack.

Minha chave privada foi roubada na violação da Aperture?

Não. O exploit abusou de permissões de contratos inteligentes; suas chaves privadas permanecem seguras, mas seus fundos aprovados estavam em risco.

0
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

O iene dispara e alimenta preocupações sobre liquidação de arbitragem, mas Morgan Stanley tranquiliza: resiliência permanece, não há motivo para pânico!

A Morgan Stanley afirmou que as operações de arbitragem podem resistir ao impacto do fortalecimento do iene.

智通财经2026/09/09 00:01
O iene dispara e alimenta preocupações sobre liquidação de arbitragem, mas Morgan Stanley tranquiliza: resiliência permanece, não há motivo para pânico!

O risco de "grande retorno" de capital japonês aumenta! O rendimento dos títulos japoneses se aproxima do maior nível em 30 anos, e a posição superior a um trilhão de dólares em títulos do Tesouro dos EUA atrai atenção

Com o aumento do rendimento dos títulos do governo japonês para o nível mais alto em quase 30 anos, um risco amplamente discutido pelos mercados globais volta a ganhar atenção: a possibilidade de que o vasto capital japonês no exterior comece a retornar ao mercado doméstico.

智通财经2026/09/08 22:41
O risco de "grande retorno" de capital japonês aumenta! O rendimento dos títulos japoneses se aproxima do maior nível em 30 anos, e a posição superior a um trilhão de dólares em títulos do Tesouro dos EUA atrai atenção

Ações dos EUA durante a noite | Os três principais índices caíram, Dow Jones caiu mais de 600 pontos, SK Hynix (SKHY.US) subiu 4,8%

No fechamento, o índice Dow Jones caiu 626,72 pontos, uma queda de 1,17%, para 52.787,53 pontos; o índice S&P 500 caiu 44,98 pontos, uma queda de 0,58%, para 7.673,62 pontos; o índice composto Nasdaq caiu 85,58 pontos, uma queda de 0,32%, para 26.421,41 pontos.

智通财经2026/09/08 22:36
Ações dos EUA durante a noite | Os três principais índices caíram, Dow Jones caiu mais de 600 pontos, SK Hynix (SKHY.US) subiu 4,8%

Meta (META.US) lança agente de IA pessoal Muse: assinatura mensal de até 100 dólares visando a próxima geração de comercialização de IA

A Meta lançou oficialmente na terça-feira o aplicativo de assistente pessoal de IA chamado Muse, e pela primeira vez começou a cobrar taxas de assinatura de alguns usuários.

智通财经2026/09/08 22:36
Meta (META.US) lança agente de IA pessoal Muse: assinatura mensal de até 100 dólares visando a próxima geração de comercialização de IA