Aftermath Finance 報告稱,最新的 DeFi 協議漏洞攻擊估計造成 114 萬美元損失。
Aftermath Finance是最新一個遭到攻擊的去中心化協議,多筆USDC交易被盜。該團隊宣佈,此次攻擊僅影響了永續期貨市場。.
Aftermath Finance 是一個基於 Sui 平臺的去中心化交易和流動性質押平臺,它是最新一個遭到攻擊的 DeFi 協議。據團隊稱,只有永續期貨交易活動受到影響。.
該團隊宣佈正與加密安全專家聯合展開調查。爲最大限度減少對可用資金的影響,該協議已暫停運行。Aftermath Protocol 的日交易量仍高達 233 萬美元 ,且在過去一天內交易量激增 36%,與此次漏洞利用事件的時間吻合。該協議主要交易質押的 SUI 以及 SUI 與 USDC 的兌換,這使得攻擊者能夠獲取穩定幣獎勵。
Aftermath Finance 是一個規模相對較小的 DeFi 協議,鎖定價值僅爲 670 萬美元 。根據初步估計,此次黑客攻擊 114 萬美元 通過一系列 5 萬筆 USDC 交易
Aftermath Finance宣佈目前正在制定一項計劃以彌補損失。儘管USDC可以被凍結,但Circle通常 不會 在沒有法院命令的情況下采取行動,因此也沒有采取任何措施來攔截資金。攻擊者進行代幣兌換或交易的協議也沒有攔截這些交易。
的初步估計,整個攻擊過程持續了 36 分鐘,黑客完成了 11 筆交易 Blockaid。
之後,過去一週內第三個遭到黑客攻擊的小型 Web3 應用 ZetaChain 和 Syndicate。另一個基於 Sui 的協議 Scallop也於上週遭受了閃電貸攻擊。Sui 一直被認爲是一條相對安全的區塊鏈,不易受到黑客攻擊,但 攻擊事件 在短短几個月內就發生了
Aftermath Finance 因其永續期貨市場而曝光。
據團隊稱,此次黑客攻擊利用了永續期貨協議中的一個漏洞。攻擊者通過利用交易獎勵系統漏洞,獲得了負代碼費用的權限。團隊宣佈,所有其他軟件包和產品 均保持安全。
Aftermath Finance 聲稱其智能合約trac受到損害。問題出在 構建器代碼 系統上。開發商和集成商可以從通過其集成進行的交易中賺取自定義費用。該協議試圖激勵第三方接口和工具擴大其覆蓋範圍。
攻擊者濫用該功能收取了更高的 USDC 手續費,並立即將資金轉移到其他地址。該團隊承認,他們允許構建者設置 負手續費,從而導致協議損失。
黑客在漏洞利用後立即開始轉移資金。
與之前的黑客攻擊一樣,Aftermath漏洞背後的錢包開始積極轉移資金,到目前爲止,僅限於Sui。.
該錢包立即將 5 萬枚 USDC 分批兌換到其他去中心化的 Sui 協議中。鏈上 trac,該錢包是預先創建並由一位持有多種代幣的 Sui 百萬富翁錢包注資的 數據。
作案者將交易拆分,並在多個場所進行交易,以增加 trac難度。.
在最初的轉賬之後,黑客總共轉移了 40 萬美元。部分資金可能已到達 KuCoin,用於最終兌換成穩定幣或 cashSui 上的漏洞可能會使 trac資金變得更加困難 Ethereum 或 EVM 兼容鏈
最頂尖的加密貨幣專家都在閱讀我們的簡報。想 加入他們?








