В сети Sui взломали бессрочный контракт AftermathFi: похищено около 1,1 млн USDC
По данным мониторинга ончейн-компании по кибербезопасности Blockaid (@blockaid_), 29 апреля злоумышленник воспользовался уязвимостью в бессрочном контракте AftermathFi в сети Sui. Адрес атакующего — 0x1a65...2d41e. Примерно за 36 минут он провёл 11 транзакций и вывел около 1,1 млн USDC.
Как отмечает Blockaid, атака стала возможной из-за дефекта в механизме расчёта комиссий в perpetual-контракте. Это позволило через искусственное раздувание синтетического обеспечения инициировать несанкционированные выводы средств из казны протокола.