Se ha detectado el movimiento on-chain de fondos vinculados al exploit de enero de Aperture Finance. El hacker presuntamente movió los fondos robados a través del mezclador Tornado Cash, basado en Ethereum. Las direcciones identificadas como vinculadas al atacante depositaron aproximadamente 1243 Ether (con un valor aproximado de 2,4 millones de dólares) en el mezclador.
Aperture Finance, el 25 de enero, reveló que había sufrido una vulnerabilidad de seguridad que afectó sustracV3 y V4. Las pérdidas se estiman en unos 3,67 millones de dólares. Sin embargo, esta medida se produce en un momento en que el mercado de criptomonedas se enfrenta a una alta presión de venta y un sentimiento bajista. El precio Ethereum ha caído alrededor de un 28 % en los últimos 7 días.
El dent ocurrió durante un mes marcado por varias pérdidas relacionadas con las criptomonedas. PeckShield informó publicación dent , lo que resultó en pérdidas por 86,01 millones de dólares. Esta cantidad es ligeramente inferior a la de enero de 2025 (aproximadamente 87,25 millones de dólares), pero representa un notable aumento intermensual del 13,25 % con respecto a diciembre de 2025 (aproximadamente 76 millones de dólares).
Las pérdidas relacionadas con el phishing durante el mismo período superaron los 300 millones de dólares. Entre losdentmás graves reportados en enero se encuentran los ataques a Step Finance, Truebit Protocol y SwapNet. Step Finance perdió alrededor de 29 millones de dólares. Se ha producido una vulneración de seguridad en algunas de sus billeteras de tesorería. Truebit Protocol perdió aproximadamente 8535 ETH, valorados en unos 26,4 millones de dólares, en el robo.
PeckShield mencionó que el exploit de Aperture Finance no estaba relacionado con eldentde SwapNet, a pesar de que ocurrió casi al mismo tiempo.
La firma de seguridad BlockSec informó que los contratos de Aperture Finance trac una capacidad de llamada arbitraria. Esto se debió a una validación de entrada insuficiente. Esta vulnerabilidad permitió a los atacantes explotar las aprobaciones de tokens existentes y drenar activos mediante llamadas transferFrom.
Según se informa, la vulnerabilidad surgió de un módulo auxiliar que ejecutaba llamadas de bajo nivel utilizando datos de llamada proporcionados por el usuario. Se activó sin aplicar restricciones a los destinos de las llamadas ni a los selectores de funciones. Los atacantes lograron crear datos de llamada maliciosos para robar tokens ERC-20 y aprobar transferencias de NFT de posición de Uniswap V3.
Los usuarios que habían habilitado las funciones de "Gestión Instantánea de Liquidez" de Aperture Finance se vieron afectados. En una transacción basada en Ethereumanalizada por empresas de seguridad, un atacante implementó untracque activó la función vulnerable con una cantidad mínima de ether. Este contrato se envolvió en WETH y ejecutó una llamada "transferFrom" en WBTC. Esto permitió el vaciado de fondos mientras se realizaban las comprobaciones de saldo internas.
Aperture Finance afirmó que el exploit fue contenido y que las funciones de la aplicación web afectadas fueron desactivadas. La compañía indicó que estaba realizando una investigación forense con empresas de seguridad externas. También está coordinando con las autoridades para traclos fondos robados. Añadió que sus estrategias de automatización no se vieron afectadas porque operan en un sistema independiente. Sin embargo, recomendó a los usuarios que habían utilizado las funciones de liquidez instantánea que revocaran las aprobaciones pertinentes.
Ether está sufriendo las consecuencias de la fuerte caída, ya que Bitcoin cayó por debajo de los 70.000 $ antes de recuperarse. El precio de ETH ha bajado casi un 7 % en las últimas 24 horas. Se ha desplomado un 29 % desde principios de año. Ether cotiza a un precio promedio de 2.087 $ al cierre de esta edición.
Si estás leyendo esto, ya estás al tanto. Sigue leyendo nuestro boletín .