Data: 29 kwietnia 2026
Platforma: Aftermath Finance - handel perpetualami DEX w sieci
@Sui #AftermathFinance potwierdza, że napastnik zdołał wykręcić około 1,14 miliona USDC z protokołu Perps. Atak odbył się w około 11 transakcjach w czasie ~36 minut.
Główny powód? Nie z rdzenia smart kontraktu Perps, lecz z błędu logicznego - protokół błędnie zezwalał na ustawienie negatywnych opłat za kod budowniczego. Ten błąd pozwolił napastnikowi sztucznie zwiększyć syntetyczne zabezpieczenie i wypłacić nadmiarowe środki z vaultu protokołu.
Zespół Aftermath Finance oświadczył, że ten exploit jest ograniczony do produktu
#Perps , podczas gdy inne produkty - w tym swap, staking oraz infrastruktura MEV - pozostają nietknięte i bezpieczne. Protokół Perps został wstrzymany, a zespół oświadcza, że koncentruje się na odzyskiwaniu.
#AftermathFinanceBreach $SUI