Эксплойт в бессрочных контрактах AftermathFi в сети Sui: похищено $1,1 млн USDC

По данным мониторинга Blockaid, 29 апреля злоумышленники атаковали сервис бессрочных контрактов AftermathFi в сети Sui. Адрес атакующего 0x1a65…2d41e провел 11 транзакций за 36 минут и вывел около $1,1 млн в USDC. В основе атаки — уязвимость в механизме учета комиссии при расчетах по бессрочным контрактам, которая позволила проводить несанкционированные выводы за счет искусственного раздувания синтетического обеспечения.