Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesStocksEarnInstitusiAI & Lainnya
Aperture Finance Diserang Eksploitasi Smart Contract Senilai $3,67 Juta, Dana Dicuci Melalui Tornado Cash

Aperture Finance Diserang Eksploitasi Smart Contract Senilai $3,67 Juta, Dana Dicuci Melalui Tornado Cash

CoinpediaCoinpedia2026/02/05 13:00
Tampilkan aslinya
Oleh:Coinpedia
Sorotan Cerita
  • Eksploitasi Aperture Finance menyebabkan kerugian sebesar $3,67 juta setelah penyerang menargetkan smart contract V3 dan V4 yang rentan.

  • Wallet yang terkait dengan peretasan kemudian memindahkan 1.242 ETH senilai $2,4 juta ke Tornado Cash untuk tujuan pencucian.

  • Tim keamanan mendesak pengguna untuk mencabut persetujuan ERC20 dan posisi likuiditas yang terkait dengan alamat contract yang telah dikompromikan.

Platform DeFi Aperture Finance mengalami pelanggaran keamanan besar, kehilangan sekitar $3,67 juta akibat eksploitasi smart contract. Perusahaan keamanan blockchain PeckShield menunjukkan bahwa peretas secara aktif memindahkan dana curian melalui Tornado Cash, sebuah layanan mixing privasi. 

Iklan

Aktivitas ini menimbulkan kekhawatiran baru terkait pemulihan dana dan bagaimana peretasan tersebut sebenarnya terjadi.

Bagaimana Eksploitasi Aperture Finance Terjadi

Menurut PeckShield, peretasan Aperture Finance terjadi pada 25 Januari 2026 karena adanya kelemahan pada smart contract V3 dan V4, dikombinasikan dengan persetujuan token pengguna yang sudah ada.

Pada platform DeFi, pengguna sering mengizinkan contract untuk memindahkan token ERC-20 atau NFT posisi likuiditas mereka agar perdagangan dan strategi bisa berjalan secara otomatis. Namun dalam kasus ini, pelaku menemukan celah pada cara contract menangani izin tersebut dan pemanggilan fungsi.

Alih-alih meretas wallet atau mencuri private key, penyerang memanfaatkan logika contract itu sendiri untuk memicu transfer aset tanpa izin.

Aperture Finance Diserang Eksploitasi Smart Contract Senilai $3,67 Juta, Dana Dicuci Melalui Tornado Cash image 0

Karena banyak pengguna telah memberikan persetujuan, penyerang dapat memindahkan dana tanpa membutuhkan tanda tangan baru. Hal ini memungkinkan mereka menguras aset yang terkait dengan token dan posisi likuiditas yang telah disetujui.

Dana Dipindahkan ke Tornado Cash Setelah Peretasan

Semua ini menyebabkan ekstraksi nilai sebesar $3,67 juta, penyerang mengonversi sebagian besar dana menjadi ETH, dan mengirim sekitar 1.242 ETH ke Tornado Cash untuk menyembunyikan jejak.

Pelaku biasanya menggunakan layanan mixing seperti Tornado Cash untuk menyamarkan asal-usul crypto curian dan membuat pelacakan menjadi lebih sulit. Dana dikirim dalam beberapa transaksi kecil, termasuk batch 10 ETH dan 100 ETH, metode umum untuk menghindari perhatian.

  • Baca juga :
  •  
  •   ,

Pengguna Diminta Mencabut Persetujuan Token dan NFT

Setelah eksploitasi, tim Aperture Finance merilis pemberitahuan darurat dan membagikan daftar alamat contract yang terdampak. Mereka juga memperingatkan pengguna untuk segera mencabut semua persetujuan token ERC-20 dan persetujuan posisi likuiditas ERC-721 yang terkait dengan alamat berisiko tersebut. 

Daftar Contract yang Terdampak

Silakan cek ulang persetujuan ERC-20 dan posisi likuiditas (ERC-721) Anda terhadap alamat yang tercantum pada gambar di bawah. Semua persetujuan ke alamat ini harus dicabut.

— Aperture Finance (@ApertureFinance) 27 Januari 2026

Persetujuan wallet memungkinkan smart contract memindahkan dana pengguna, dan jika dibiarkan aktif, dapat disalahgunakan setelah contract dikompromikan.

Jangan Lewatkan Berita Terbaru di Dunia Crypto!

Tetap terdepan dengan berita terkini, analisis ahli, dan pembaruan real-time tentang tren terbaru di Bitcoin, altcoin, DeFi, NFT, dan lainnya.

Berlangganan Berita

FAQ

Bagaimana peretasan Aperture Finance terjadi?

Peretas mengeksploitasi kelemahan pada smart contract platform, menggunakan persetujuan token pengguna yang sudah ada untuk memindahkan aset tanpa mencuri private key.

Apa yang harus dilakukan pengguna Aperture Finance sekarang?

Pengguna harus segera mencabut semua persetujuan token dan posisi likuiditas yang terkait dengan alamat contract terdampak untuk mencegah kerugian lebih lanjut.

Mengapa dana crypto yang dicuri dikirim ke Tornado Cash?

Layanan seperti Tornado Cash menyamarkan jejak transaksi, sehingga sulit melacak dan memulihkan cryptocurrency yang dicuri setelah peretasan.

Apakah private key saya dicuri dalam pelanggaran Aperture?

Tidak. Eksploitasi memanfaatkan izin smart contract; private key Anda tetap aman, tetapi dana yang sudah disetujui berada dalam risiko.

0
0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Kepala Meta AI Alexandr Wang: Mengapa Saya Membuat Muse

Muse meraih 2,8 juta unduhan dalam 12 hari setelah peluncuran, melampaui kinerja ChatGPT pada periode yang sama, dan mencatatkan rekor harian 264 ribu unduhan di Amerika Serikat—Meta pun mengalami lonjakan nilai pasar sebesar 234 miliar dolar. Di balik fenomena ini, terdapat surat terbuka dari Chief AI Officer Alexandr Wang yang membahas "kerinduan manusia," serta akuisisi Meta senilai 14,3 miliar dolar yang dulu diejek sebagai "gila" oleh Mark Zuckerberg; kini, tampaknya itu adalah salah satu investasi talenta termurah dalam sejarah Silicon Valley.

华尔街见闻•2026/09/26 12:01

UBS: Mempertahankan peringkat "netral" untuk Tesla (TSLA.US), target harga 385 dolar AS, narasi AI mendominasi logika penetapan harga saham

UBS memprediksi bahwa jumlah pengiriman global Tesla pada kuartal ketiga tahun 2026 (3Q26) diperkirakan sekitar 470.000 unit, turun 5% secara tahunan dan turun 1% secara kuartalan.

智通财经•2026/09/26 07:56

Gelombang AI bertahan menghadapi "imbal hasil obligasi AS 5%"! Nasdaq mencapai rekor baru memperkuat pola "80/20", Wall Street mengevaluasi ulang rasio saham dan obligasi

Imbal hasil obligasi pemerintah AS tenor 30 tahun sempat menyentuh sekitar 5,53%, tertinggi sejak tahun 2004, sementara harga minyak Brent masih berada di atas $100 per barel. Aset berisiko kembali bertahan menghadapi tekanan, mencerminkan bahwa para investor masih percaya bahwa komersialisasi aplikasi AI dan pertumbuhan keuntungan perusahaan dapat mengimbangi dampak kenaikan biaya pendanaan dan tingkat diskonto sampai batas tertentu.

智通财经•2026/09/26 07:06

Infrastruktur AI menghadapi "tembok"! Marvell: koneksi tembaga dan hambatan memori menjadi kunci ekspansi daya komputasi tahap berikutnya

Kompetisi kekuatan AI sedang berkembang menjadi permainan sistem yang mencakup interkoneksi dan memori. Eksekutif Marvell menyatakan bahwa model inferensi telah mendorong pertumbuhan cache KV sekitar 10 kali lipat dalam sembilan bulan terakhir, memori dalam satu rak tunggal tidak lagi memadai, koneksi tembaga mendekati batas, sehingga interkoneksi optik dan ekspansi memori menjadi inti dari ekspansi kekuatan komputasi. Kustomisasi telah menjadi tren industri, Marvell memperoleh keuntungan melalui simulasi SerDes, memori jaringan fotonik, dan kustomisasi seluruh rantai koneksi.

华尔街见闻•2026/09/26 06:31