Blockaid示警:Sui生态DeFi协议AftermathFi永续合约遭攻击 黑客36分钟抽干110万美元USDC

Sui生态刚刚经历了一场惊心动魄的闪电战。知名Web3区块链安全机构Blockaid在今日(29日)拉响了警报,其系统确认并标记了一起针对Sui网络DeFi协议AftermathFi永续合约的活跃攻击。这可不是普通的漏洞利用,其速度和精准度,足以让整个DeFi领域再次绷紧神经。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
利用会计漏洞,36分钟抽干110万美元
根据Blockaid披露的初步细节,这次攻击堪称“外科手术式”的精准打击:
攻击时间与规模:整个过程只持续了大约36分钟。攻击者仅仅发起了11笔交易,就从协议中盗走了高达110万美元的USDC。效率之高,令人咋舌。
攻击者地址:0x1a65086c85114c1a3f8dc74140115c6e18438d48d33a21fd112311561112d41e。
漏洞成因:问题的核心,在于AftermathFi永续合约的“清算中心费用会计”模块。攻击者巧妙地利用了这个模块中的一个逻辑漏洞。简单来说,这个漏洞允许黑客异常“膨胀”其合成抵押品的账面价值,然后以此为凭,直接从协议的资金库中提走等值的真实资产。这就好比用一张被做了手脚的存折,从银&行金库里搬走了真金白银。
Mysten Labs与安全机构介入调查
面对如此迅速的资产流失,各方反应迅速。Blockaid表示,其安全团队已经介入,正在积极协助受害协议AftermathFi以及Sui背后的核心开发团队Mysten Labs,进行漏洞修补和链上资金追踪。一份详细的事后分析报告,预计将在稍后公布。
对于加密市场的参与者而言,当前阶段需要保持警惕。建议密切关注AftermathFi官方发布的最新公告,了解其合约的暂停与恢复状态。同时,这一事件也为整个Sui生态的DeFi协议敲响了警钟,相关协议的安全风险评估或许需要重新审视。
相关攻略
Sui生态刚刚经历了一场惊心动魄的闪电战。知名Web3区块链安全机构Blockaid在今日(29日)拉响了警报,其系统确认并标记了一起针对Sui网络DeFi协议AftermathFi永续合约的活跃攻击。这可不是普通的漏洞利用,其速度和精准度,足以让整个DeFi领域再次绷紧神经。 利用会计漏洞,36分
一份给新手的DeFi接入指南:三步开启去中心化金融之旅 本文旨在为初学者提供一份清晰的指南,详细介绍如何接入并使用去中心化金融(DeFi)协议。通过遵循简单的步骤,用户可以轻松开启自己的DeFi探索之旅,与各类去中心化应用进行交互。 一、创建并设置您的数字钱&包 探索DeFi世界,第一步得先有个“根
如何评估一个DeFi协议的安全性?避免资金被盗的六个要点 在DeFi世界冲浪,资金安全永远是第一道防线。面对层出不穷的新协议,如何快速判断其安全性,避免成为黑客的“提款机”?其实,一套系统性的评估框架,远比盲目追逐高收益来得重要。今天,我们就来拆解评估DeFi协议安全性的六个核心维度。 说到底,评估
如何使用“DeFi Safety”评估DeFi协议的安全性? 在DeFi世界里,智能合约的安全性是资金安全的基石。面对层出不穷的新协议,普通用户如何快速判断其风险水平?一个高效的方法是借助专业的开源评估平台。今天要聊的,就是业内常用的工具之一——DeFi Safety。它能帮你系统性地分析一个去中心
本文介绍了八个具有潜力的DeFi协议,并分析了它们在回报、空投和奖励计划方面的机会,它们包括来自不同网络的潜在项目,如Evm、Non-Evm和cosmos,涵盖了衍生品、收益、Dex等各种DeFi领域,下面一起来参考一下具体介绍吧
热门专题
热门推荐
一、授予系统权限并启动基础服务 想让BetterTouchTool真正“活”起来,第一步就得打通系统权限。它需要“辅助功能”权限来监听你的触控板事件,也需要“屏幕录制”权限来执行一些窗口操作。这两项权限缺一不可,否则你会发现手势做了,但电脑毫无反应。 具体操作其实不复杂:先进入系统「设置」-「隐私与
如何开启Windows 11“高性能模式” 解决笔记本玩游戏掉帧降频方法 笔记本玩游戏,最扫兴的莫过于画面突然卡顿、帧率断崖式下跌。很多时候,问题并非出在硬件本身,而是Windows 11默认的电源策略在“拖后腿”。为了省电,系统会动态调节处理器频率、让核心休眠,甚至给显卡设置功耗墙,这直接限制了硬
macOS更新失败?别慌,这五步能帮你搞定 升级macOS时,进度条卡住不动、弹窗提示“无法验证更新”或者干脆报错退出,这事儿确实让人头疼。其实,这些看似随机的故障,背后通常逃不出几个核心原因:存储空间不连续、网络连接不干净、缓存文件有冲突,或者磁盘底层出了点小状况。别担心,按照下面这套经过验证的步
Linux下使用Jattach工具诊断Ja va进程 零停机获取Dump信息 开门见山,先说一个核心判断:jattach 并非 JDK 自带工具,也不能直接替代 jstack。但它的价值在于,能在某些棘手场景下,绕过 JVM 的安全限制成功获取 dump。当然,这有个前提——目标 JVM 的 Att
Tyk Dashboard 启动失败?从配置到排查的完整指南 在Linux上部署Tyk,可不是简单的apt install或yum install就能搞定。它背后依赖着MongoDB和Redis,并且对配置顺序有严格的要求。跳过其中任何一环,tyk-dashboard服务很可能就会卡在502错误,或





