Fecha: 29 de abril de 2026
Plataforma: Aftermath Finance - trading de DEX perpetuos en la red
@Sui #AftermathFinance confirma que el atacante logró drenar alrededor de $1,14 millones en USDC del protocolo Perps. El ataque se realizó en aproximadamente 11 transacciones en un intervalo de ~36 minutos.
¿La causa raíz? No provino del smart contract principal de Perps, sino de un fallo lógico: el protocolo permitió erróneamente establecer tarifas de código de constructor negativas. Este bug permitió al atacante inflar artificialmente el colateral sintético y retirar fondos en exceso del vault del protocolo.
El equipo de Aftermath Finance declaró que este exploit está limitado al producto
#Perps , mientras que otros productos -incluyendo swaps, staking y la infraestructura MEV- permanecen sin afectar y seguros. El protocolo Perps ha sido detenido, y el equipo declaró que está enfocado en la recuperación.
#AftermathFinanceBreach $SUI