Aperture Financeがハッキングされ、1700万ドルが盗まれる—セキュリティの脅威と対応策
Key Takeaways
- Aperture FinanceのV3とV4スマートコントラクトが重大なセキュリティ攻撃を受けた。
- 攻撃者は複数のブロックチェーンでユーザー資産を不正に移動した。
- 被害額は約1700万ドルに達し、既存のアクセス権限を悪用した。
- セキュリティ対策として、Aperture Financeは重要なフロントエンド機能を閉鎖し、さらなる被害の拡大を阻止した。
- ユーザーは直ちに関連する契約アドレスの権限を取り消すことが推奨される。
WEEX Crypto News, 26 January 2026
重大なセキュリティ侵害が発生
去中心化金融(DeFi)プラットフォームであるAperture Financeが、大規模なハッキング攻撃を受け、1700万ドルが盗まれる被害に見舞われました。当事件は1月26日に確認され、同社のV3およびV4のスマートコントラクトに対する攻撃が主な原因とされています。攻撃者は、この脆弱性を利用して複数のブロックチェーン間で資産を移動したことが明らかになっています。
資産の不正移動に至った手口
Aperture Financeは、今回の事件において、伝統的な流動性プールが枯渇するような手法ではなく、既存のウォレット承認ロジックに基づいた攻撃が行われたことを報告しています。具体的には、ユーザーが過去にスマートコントラクトに対して許可した操作権限を悪用し、コントラクトの脆弱性を突いて資産を転送しました。この手口により、ユーザーは特定の操作を行わなくても、攻撃者による資産の流出が可能でした。
脆弱性と対策
事件発生に伴い、Aperture Financeは直ちにフロントエンドの主要機能を停止し、新たな権限の発行を防止しました。また、同社の技術チームは、セキュリティパートナーと協力し、事件の原因を特定し、詳細な分析報告を用意する予定です。初期調査では、影響を受けたコントラクトは入力検証と外部呼び出しの管理に欠陥があり、攻撃者が任意の操作を発動できる状況であったと判明しました。
結果とユーザーへの影響
セットされたコントラクトアドレス 0xD83d960deBEC397fB149b51F8F37DD3B5CFA8913の権限について、Aperture Financeは全ユーザーに対し、直ちに撤回することを求めています。この対策が完了するまで、関係するコントラクトとの新たな取引を避けることが推奨されています。DeFiの参加者はこの事件を教訓として、資産の安全と同様に承認管理が重要であることを再認識する必要があります。
今後の対応
Aperture Financeチームは、現在進行中の被害制御と資産保護を最優先事項とし、さらなる被害の展開を防ぐために即時に行動しています。攻撃の詳細が分かり次第、公表される予定であり、ユーザーの安心を取り戻すために徹底した対応が求められます。
この一連の出来事はDeFi業界における新たな課題として、スマートコントラクトのセキュリティと権限管理の重要性を強調しています。Aperture Financeのようなプラットフォームにとって、信頼の回復と技術の向上は、今後の生存と繁栄に欠かせないものとなるでしょう。
よくある質問 (FAQ)
1. Aperture Financeの攻撃によりどのくらいの損失が発生しましたか?
Aperture Financeは約1700万ドルの損失を被りました。
2. 攻撃者はどのようにして資産を盗んだのですか?
攻撃者は、以前にユーザーが承認したスマートコントラクトのアクセス権を悪用して資産を移動しました。
3. ユーザーはどのようにして資産を保護できますか?
ユーザーは、関連するスマートコントラクトの承認を直ちに取り消すことが推奨されています。
4. Aperture Financeはどのような対策を講じていますか?
同社はフロントエンドの機能を一時的に停止し、さらなる被害拡大を防止するための措置をとっています。
5. 将来的に同様の攻撃を防ぐ方法はありますか?
スマートコントラクトのセキュリティ監査を強化し、ユーザーの権限管理を見直すことが重要です。
DeFi分野において、資産セキュリティは常に重要なテーマです。この事件を教訓に、さらなる技術の改善とユーザーの安心が築かれることを期待します。興味のある方は、ぜひ[WEEXでの登録](https://www.weex.com/register?vipCode=vrmi)を検討してください。
関連記事

米国市場向けに約3億ドル中間選挙、テザー幹部が暗号資産業界で2番目に大きな政治資金団体を率いる

「Auto Earn」とは何ですか?「Auto Earn 2026」で追加の無料仮想通貨を獲得する方法
「Auto Earn」とは何ですか?また、どのように使うのですか?このガイドでは、「オート・アーン」の仕組みや残高の増加方法について解説します。また、「オート・アーン・ブースト・フェスト」期間中、紹介者によって追加報酬を獲得できる場合がある点についても説明します。

OpenAIとAnthropicは同じ日に買収を発表し、二重のIPO不安を引き起こしました。

オートアーン比較 2026年:どの取引所が最も多くのボーナスを提供しますか?
暗号におけるオートアーンとは何ですか?2026年のクラーケン、OKX、バイビット、バイナンス、WEEXのオートアーン機能を比較し、どのプラットフォームが標準的な利回りメカニズムを超えた追加のプロモーション報酬を提供しているかを確認してください。

フォーブス:量子技術は暗号通貨業界を脅かすのか?しかし、それはむしろチャンスである可能性が高い

タイガーリサーチ:アジアの9大市場における個人投資家の現状分析

フォーブス:量子技術は暗号業界に脅威をもたらすのか?しかし、より可能性が高いのは機会である。

Anthropicのトリプルモーメント:コードリーク、政府の対立、そして武器化

Rhythm X Zhihu Hong Kong イベント採用スキル、ライブパフォーマンスを披露するチャンス!今すぐ登録!
CLARITY法2026年の更新:ステーブルコインの利回り禁止、上院の妥協、そしてそれが暗号市場に与える影響
CLARITY法は2026年にステーブルコインの利回りルール、DeFiインセンティブ、暗号流動性を再構築する可能性があります。最新の上院の更新、タイムラインの変更、そしてこの規制が暗号トレーダーにとって何を意味するのかを学びましょう。

ビットコインマイニング企業がまたもや逃亡

ステーブルコインの買収:勝者総取りにはならない

テザー幹部がアメリカ中間選挙に向けたプロクリプトPACを主導
テザーの政府関係責任者、ジェシー・スピーロが、2026年のアメリカ中間選挙に向けたクリプトバックのスーパー政治行動委員会(PAC)を主導する予定です。 Fellowship PACは、クリプト業界から100億ドル以上を調達したと主張しており、イノベーションやデジタル資産の法規制の明確化を支持する候補者を支援します。 クリプトアラインドのPAC、Fairshakeがすでに米国の州予備選挙に影響を及ぼしており、Fellowship PACも同様に選挙に介入する可能性があります。 米国上院では、ステーブルコイン收益に関する議論が引き続きクリプト関連の立法を影響しています。 2025年に下院が通過させたデジタル資産市場構造法案が、上院で停滞し、ステーブルコイン、トークン化された株式、倫理問題を巡る議論が続いています。 WEEX Crypto News, 2026-04-02 07:47:54 プロクリプトPACの目的と影響 クリプトバックのスーパーPAC、Fellowshipが登場し、その主な目的は2026年の米中間選挙でクリプトに理解のある候補者を支援することです。PACの主導者であるジェシー・スピーロによれば、目標は技術革新の推進とデジタル資産に対する規制の明確化です。バッカーズからの100億ドル以上の資金調達は、PACの影響力を強化する可能性があります。 米国の金融システムを変革することを目指しているFellowship PACは、クリプト業界の資金を利用して、政策決定にアプローチするというユニークな立場にあります。クリプト通貨はすでに経済に大きな影響を及ぼしており、特にステーブルコインの市場は注目されています。その中でUSDTが最も顕著です。 クリプトバックPACは法規制の進展を進めるための重要なプレイヤーとなり、2026年の選挙では大きな影響力を持つと予想されています。 ステーブルコイン收益に関する議会での議論…

2400億ドルの暗黒の森、アイアン・ファイナンスの崩壊

PolymarketでAIを使ってお金を稼ぐ方法とは?

AI時代の節約哲学:賢くお金を使う方法

3 hello 制限、クロードコードの制限はどこに行ったか。28日間のキャッシュバグ、そして「控えめに使って」と奨励する公式の反応

モーニングレポート|YZi LabsがPredict.funへの投資を戦略的に増額。Drift Protocolが攻撃を受け、少なくとも2億ドルの損失を被る。Coinbaseのx402がLinux Foundationに加盟。
米国市場向けに約3億ドル中間選挙、テザー幹部が暗号資産業界で2番目に大きな政治資金団体を率いる
「Auto Earn」とは何ですか?「Auto Earn 2026」で追加の無料仮想通貨を獲得する方法
「Auto Earn」とは何ですか?また、どのように使うのですか?このガイドでは、「オート・アーン」の仕組みや残高の増加方法について解説します。また、「オート・アーン・ブースト・フェスト」期間中、紹介者によって追加報酬を獲得できる場合がある点についても説明します。
OpenAIとAnthropicは同じ日に買収を発表し、二重のIPO不安を引き起こしました。
オートアーン比較 2026年:どの取引所が最も多くのボーナスを提供しますか?
暗号におけるオートアーンとは何ですか?2026年のクラーケン、OKX、バイビット、バイナンス、WEEXのオートアーン機能を比較し、どのプラットフォームが標準的な利回りメカニズムを超えた追加のプロモーション報酬を提供しているかを確認してください。
