Gate 广场创作者新春激励正式开启,发帖解锁 $60,000 豪华奖池
如何参与:
报名活动表单:https://www.gate.com/questionnaire/7315
使用广场任意发帖小工具,搭配文字发布内容即可
丰厚奖励一览:
发帖即可可瓜分 $25,000 奖池
10 位幸运用户:获得 1 GT + Gate 鸭舌帽
Top 发帖奖励:发帖与互动越多,排名越高,赢取 Gate 新年周边、Gate 双肩包等好礼
新手专属福利:首帖即得 $50 奖励,继续发帖还能瓜分 $10,000 新手奖池
活动时间:2026 年 1 月 8 日 16:00 – 1 月 26 日 24:00(UTC+8)
详情:https://www.gate.com/announcements/article/49112
Aperture Finance遭攻击,1700万美元资金在多链被盗
1月26日消息,去中心化金融协议 Aperture Finance 确认其 V3 与 V4 智能合约遭到严重安全攻击,攻击者利用合约漏洞在多个区块链上转移用户资产,涉及以太坊、BNB Chain、Arbitrum 以及 Base。安全机构的链上追踪数据显示,此次事件造成的资金损失约为 1700 万美元,并非通过闪电贷完成,而是通过滥用用户此前授予合约的访问权限实现。
与传统流动性池被抽干不同,本次攻击针对的是钱包授权逻辑。一旦用户在过去批准了合约操作权限,即便当下未进行任何交易,攻击者也能在合约存在漏洞的情况下直接调动这些资产。Aperture Finance 在发现异常后,已关闭前端的关键功能,防止新的授权产生,并试图阻断进一步的资金流失。
初步技术分析显示,受影响合约在输入验证和外部调用方面存在缺陷,使攻击者可以触发任意操作,从而绕过安全检查转移已授权的钱包资金。Blockaid 与 TenArmor 等安全团队也对相关攻击地址发出了风险提示,链上记录显示资金正持续流入已标记的钱包。
Aperture Finance 团队在 X 上发布紧急通告,表示正在与外部安全合作方联合调查事件根源,并将在确认事实后公布完整的事后分析报告。社区内部分用户已呼吁启动赔偿与恢复方案,但目前团队的首要任务仍是控制风险并保护剩余资产。
官方同时要求所有曾与 Aperture V3 或 V4 合约交互的用户,立即撤销对存在漏洞的合约地址 0xD83d960deBEC397fB149b51F8F37DD3B5CFA8913 的授权。用户可通过链上授权管理工具进行操作,在问题被彻底修复前,不应再与相关合约发生任何新的交互。本次事件也再次提醒 DeFi 参与者,授权管理已成为与资产安全同等重要的风险点。