Aftermath Finance 遭攻击损失 114 万,Mysten Labs 支持全额补偿用户

SUI-3.69%
SCA-0.83%
DRIFT-3.36%

Aftermath Finance攻擊

根据 GoPlus 于 4 月 30 日发布的攻击事件技术分析及 Aftermath Finance 官方声明,Sui 链上永续合约平台 Aftermath Finance 于 4 月 29 日遭攻击,损失超过 114 万美元,项目方宣布在 Mysten Labs 及 Sui 基金会的支持下,所有用户将获得全额补偿。

攻击原理:ADMIN 权限被盗用与费用符号漏洞

根据 GoPlus 技术分析,攻击者涉嫌盗用 add_integrator_config 函数的 ADMIN 权限,随后利用 calculate_taker_fees 函数中的符号不符漏洞,重复多次提取代币获利。

根据 Aftermath Finance 官方声明,被利用的核心机制为“构建代码费用”(builder code fees)——一种将部分交易费用回馈给整合前端或订单路由服务的机制;声明指出,合约逻辑“错误地允许设置负的构建代码费用”,此设计缺陷使攻击者得以配置低于零的费用值,进而持续从协议提取资金。

Aftermath Finance 声明说明,攻击影响范围仅限于永续合约协议;现货交易、跨协议智能路由器、afSUI 流动性质押衍生品及 AMM 池均未受影响,并保持正常运行。Aftermath Finance 同时强调,此次攻击并非 Move 合约语言本身的安全问题。

攻击者关联的 Sui 钱包地址 0x1a65086c85114c1a3f8dc74140115c6e18438d48d33a21fd112311561112d41e 已通过 Sui 区块浏览器 Suivision 进行公开追踪。

Aftermath Finance 回应与补偿方案

根据 Aftermath Finance 联合创始人 airtx 在 X 平台的公开声明,攻击发生后,Aftermath Finance 团队已暂停恶意交易,并与链上安全公司 Blockaid 在“作战室”(war room)中共同进行恢复工作;Blockaid 为 MetaMask、Coinbase 及其他主流钱包信赖的链上安全平台,负责协助攻击向量分析及攻击者钱包追踪。

根据 Aftermath Finance 最新公告,在 Mysten Labs 及 Sui 基金会的支持下,所有受影响用户将获得全额补偿;Aftermath Finance 表示,目前正持续进行资金追回工作。

Sui DeFi 生态攻击背景

根据业界报道,2026 年 4 月 Sui 生态系统连续发生多起安全事件:Volo 金库遭攻击损失约 350 万美元(约 60% 已追回);Scallop 于攻击发生前两日披露针对已弃用 sSUI 奖励合约的闪电贷漏洞,损失 14.2 万美元。

根据业界统计,2026 年 4 月整体 DeFi 漏洞损失已超过 6.06 亿美元,为自 2025 年 2 月以来最严重的月份之一;主要事件包括 Kelp DAO rsETH 漏洞(2.92 亿美元)、Drift Protocol 社会工程攻击(2.85 亿美元),以及 Mantra Chain、Lista DAO 等项目的漏洞利用。

常见问题

Aftermath Finance 攻击事件发生时间及技术原因为何?

根据 GoPlus 技术分析及 Aftermath Finance 官方声明,攻击于 2026 年 4 月 29 日发生,攻击者利用 add_integrator_config 函数的 ADMIN 权限及 calculate_taker_fees 函数的符号不符漏洞,通过设置负的构建代码费用重复提取代币,确认损失为 114 万美元。

Aftermath Finance 如何确保用户资金获得全额补偿?

根据 Aftermath Finance 官方声明,在 Mysten Labs 及 Sui 基金会的支持下,所有受影响用户将获得全额补偿;Aftermath Finance 表示目前正持续进行资金追回工作。

此次攻击是否涉及 Sui Move 语言的安全漏洞?

根据 Aftermath Finance 官方声明,此次攻击并非 Move 合约语言本身的安全问题,而是特定协议合约逻辑中的费用配置错误所致;现货交易、afSUI 流动性质押及 AMM 池等其他产品均未受影响。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

PayPal 重组三大业务板块,加密货币与 PYUSD 列为核心部门

PayPal 于 4 月 30 日正式宣布策略重组,将业务架构简化为三大核心板块:结账解决方案与 PayPal、消费者金融服务与 Venmo,以及支付服务与加密货币;其中支付服务与加密货币板块单独成立,整合 Braintree、中小企业处理、增值服务及加密货币业务(含稳定币 PYUSD)。

Market Whisper8 分钟前

OKX 推出面向 AI 业务周期的代理支付协议

加密货币交易所 OKX 于周三推出其 Agent Payments Protocol(APP),将其定位为面向代理型支付的开放标准,旨在支持 AI 代理的完整业务周期。该公告此前还呼应了类似的产品,包括 x402,这是由 Coinbase 孵化的开放协议,并且

Crypto Frontier1小时前

Kite 启动主网上线,推出 AI Agent 授权支付控制层

根据 Kite 官方公告,面向 AI Agent 经济的支付基础设施 Kite 于 4 月 30 日正式启动主网;主网启动期间,Kite Treasury 代付网络费用,用户无需感知 gas。Kite 同步向公众开放 Kite Agent Passport,作为 Agent 的授权与支付控制层。

Market Whisper1小时前

Pump.fun 于 4 月 30 日推出慈善币功能,使用户可向 10,000+ 认证慈善机构直接捐赠创作者费用

据 SolanaFloor 称,Pump.fun 于 4 月 30 日与 Donate 合作推出了慈善币功能,允许创作者将迷因币创作者费用定向给超过 10,000 家经过认证的慈善机构。该功能旨在降低税务风险、减少欺诈,并确保捐赠合规和

GateNews2小时前

Sky Protocol 在 Q1 实现创纪录的 1.2379 亿美元收入,按年增长 28.9%

根据 Sky Frontier Foundation,Sky 协议的季度收入在 2026 年第一季度达到 1.2379 亿美元,同比增长 28.9%,环比增长 56.8%,创下协议新纪录。净盈余总计 4604 万美元,占 2025 年全年净盈余的 92.4%。 协议

GateNews2小时前

Hyperliquid 官方文件更新:HIP-4 结果代币开仓免费

根据 Hyperliquid 官方文件于 4 月 30 日的更新,Hyperliquid 团队已在文件中明确 HIP-4 结果代币的费用逻辑,核心规则为:结果代币交易仅在平仓或结算时收取费用,开仓时不收费;费用公式现已向开发者公开。3 月,Hyperliquid 宣布 HIP-4 上线测试网。

Market Whisper2小时前
评论
0/400
暂无评论