Het bericht DeFi Hack Alert: Aperture Finance Smart Contract Exploit lijdt $3,67M verlies verscheen eerst op Coinpedia Fintech News
DeFi-platform Aperture Finance heeft een grote beveiligingslek geleden en verloor ongeveer $3,67 miljoen bij een smart contract exploit. Blockchain beveiligingsbedrijf PeckShieldAlert toont aan dat de hacker actief gestolen fondsen verplaatst via Tornado Cash, een privacy-mixing dienst.
De activiteit heeft nieuwe zorgen opgeroepen over het terughalen van fondsen en hoe de daadwerkelijke hack plaatsvond.
Volgens PeckShieldAlert vond de Aperture Finance hack plaats op 25 januari 2026, als gevolg van een zwakte in zijn V3 en V4 smart contracts, gecombineerd met bestaande gebruikerstoken goedkeuringen.
Op DeFi-platforms geven gebruikers vaak toestemming aan contracts om hun ERC-20 tokens of liquiditeitspositie NFT's te verplaatsen zodat transacties en strategieën automatisch kunnen verlopen. Maar in dit geval vond de exploiteerder een fout in hoe het contract die toestemmingen en functie-aanroepen behandelde.
In plaats van wallets te kraken of private keys te stelen, gebruikte de aanvaller de eigen logica van het contract om ongeautoriseerde activatransfers te activeren.
Omdat veel gebruikers al goedkeuringen hadden verleend, kon de aanvaller fondsen verplaatsen zonder nieuwe handtekeningen nodig te hebben. Dit stelde hen in staat om activa te leeghalen die gekoppeld waren aan goedgekeurde tokens en liquiditeitsposities.
En dit alles leidde tot de onttrekking van $3,67 miljoen aan waarde, de aanvaller converteerde een groot deel naar ETH en stuurde ongeveer 1.242 ETH naar Tornado Cash om het spoor te verbergen.
Aanvallers gebruiken vaak mixing diensten zoals Tornado Cash om de oorsprong van gestolen crypto te verbergen en tracking moeilijker te maken. De fondsen werden verzonden in meerdere kleine transacties, waaronder batches van 10 ETH en 100 ETH, een veelgebruikte methode om aandacht te vermijden.
Na de exploit heeft het Aperture Finance team een noodmelding uitgebracht en een lijst gedeeld van getroffen contractadressen. En waarschuwde gebruikers ook om dringend zowel ERC-20 token goedkeuringen als ERC-721 liquiditeitspositie goedkeuringen gekoppeld aan de risicovolle adressen in te trekken.
Wallet goedkeuringen stellen smart contracts in staat om gebruikersfondsen te verplaatsen, en indien actief gelaten, kunnen ze worden misbruikt nadat een contract is gecompromitteerd.


