AftermathFi: Perpetual-Contract auf Sui gehackt – 1,1 Mio. USDC entwendet

Der Onchain-Sicherheitsdienst Blockaid (@blockaid_) berichtet, dass am 29. April der Perpetual-Contract von AftermathFi im Sui-Netzwerk ausgenutzt wurde. Der Angreifer mit der Adresse 0x1a65...2d41e entwendete in rund 36 Minuten über 11 Transaktionen USDC im Wert von etwa 1,1 Mio. US-Dollar. Ausgenutzt wurde eine Schwachstelle in der Gebührenberechnung des Perpetual-Contracts, die unautorisierte Abhebungen aus der Protokoll-Treasury ermöglichte, indem synthetische Sicherheiten künstlich aufgebläht wurden.