Theo PANews, Aftermath Finance, một nền tảng hợp đồng tương lai vĩnh viễn trên blockchain Sui, đã mất hơn 1,14 triệu USD trong một cuộc tấn công vào ngày 29 tháng 4. Phân tích của GoPlus cho thấy kẻ tấn công đã khai thác lỗ hổng không khớp biểu tượng trong hàm calculate_taker_fees bằng cách đánh cắp quyền ADMIN thông qua hàm add_integrator_config để trích xuất token lặp đi lặp lại.
Afthermath Finance đã xác nhận tổng thiệt hại và cho biết tất cả người dùng sẽ nhận được bồi thường đầy đủ với sự hỗ trợ từ Mysten Labs và Quỹ Sui. Nhóm nhấn mạnh đây không phải là vấn đề bảo mật ngôn ngữ hợp đồng Move.