Revoke.cash logo

Aperture Finance Hack

Comprueba si tu dirección está afectada.

25 Jan 2026
$3.7M robado
Ethereum Logo
BNB Chain Logo
Base Logo
Arbitrum Logo
Optimism Logo
Avalanche Logo
Polygon Logo
Unichain Logo
Scroll Logo
Manta Pacific Logo

Aperture Finance es una plataforma de intents impulsada por IA que ayuda a los usuarios a gestionar sus posiciones de liquidez en exchanges descentralizados como Uniswap, PancakeSwap, Aerodrome y Velodrome. Para crear una posición, añadir liquidez o reinvertir en un solo paso, los usuarios aprobaban que los contratos de Aperture movieran sus tokens y los NFT de sus posiciones LP. El 25 de enero de 2026, unos atacantes descubrieron que uno de estos contratos no comprobaba correctamente las instrucciones que recibía. Eso les permitió usarlo para sacar tokens y posiciones LP aprobados directamente de las carteras de los usuarios.

Las pérdidas ascendieron a unos 3,7 millones de dólares en varias redes, entre ellas Ethereum, Arbitrum y Base. El atacante cambió gran parte de los fondos robados por ETH y envió alrededor de 1.242 ETH a través del mezclador Tornado Cash para ocultar el rastro. Aperture desactivó las funciones principales de su aplicación web para evitar nuevas autorizaciones y pidió a los usuarios que revocaran las suyas. Dijo que estaba colaborando con empresas de análisis forense de seguridad y con las autoridades para rastrear los fondos, y que intentaría negociar su devolución.

Según Aperture, solo corren riesgo los usuarios que aprobaron los contratos de sus funciones de liquidez instantánea (crear posiciones, añadir liquidez y reinvertir). Sus estrategias de automatización, como el reequilibrio automático, la capitalización automática y las órdenes limitadas, funcionan con contratos independientes y no se vieron afectadas. Si alguna vez usaste las funciones de liquidez instantánea de Aperture en cualquier red, revisa tus autorizaciones y revoca las que apunten a los contratos indicados, incluidas las autorizaciones de NFT de posiciones LP. Revocar protege lo que aún tienes en tu cartera, pero no recupera los activos que ya se robaron.

Los usuarios afectados seguirán en riesgo mientras no hayan revocado sus autorizaciones, por lo que se recomienda utilizar el Comprobador de Exploits de Revoke.cash que aparece a continuación para asegurarte de que estás a salvo.

La próxima vez, revócala automáticamente

Revoke Ultimate supervisa tus aprobaciones las 24 horas del día y las revoca automáticamente cuando se identifica un exploit como este, incluso mientras duermes.

Descubre cómo funciona la revocación automática →
Obtén Ultimate
Volver a Exploits