Ngày: 29 tháng 4 năm 2026
Nền tảng: Aftermath Finance - giao dịch perpetual DEX trên mạng
@Sui #AftermathFinance đã xác nhận rằng kẻ tấn công đã thành công trong việc rút khoảng 1,14 triệu USDC từ giao thức Perps của họ. Cuộc tấn công diễn ra trong khoảng 11 giao dịch trong khoảng thời gian ~36 phút.
Nguyên nhân gốc rễ? Không phải từ hợp đồng thông minh chính của Perps mà là từ lỗi logic - giao thức đã sai lầm cho phép phí builder code âm được thiết lập. Lỗi này cho phép kẻ tấn công thổi phồng tài sản thế chấp tổng hợp một cách giả tạo và rút tiền vượt quá từ kho tiền của giao thức.
Đội ngũ Aftermath Finance cho biết rằng sự khai thác này chỉ giới hạn trong sản phẩm
#Perps , trong khi các sản phẩm khác - bao gồm swaps, staking và cơ sở hạ tầng MEV - vẫn không bị ảnh hưởng và an toàn. Giao thức Perps đã bị tạm ngừng, và đội ngũ cho biết đang tập trung vào việc phục hồi.
#AftermathFinanceBreach $SUI