Nach dem Angriff erleidet Aftermath Finance einen Verlust von 1,14 Millionen; Mysten Labs unterstützt die Nutzer bei der vollständigen Erstattung

SUI-3,69%
SCA-0,83%
DRIFT-3,36%

Aftermath Finance攻擊

Laut der technischen Analyse des Angriffsereignisses von GoPlus, veröffentlicht am 30. April, sowie der offiziellen Erklärung von Aftermath Finance, wurde die Plattform für Perpetrual-Futures-Verträge auf der Sui-Kette Aftermath Finance am 29. April angegriffen. Der Schaden beläuft sich auf über 1,14 Millionen US-Dollar. Das Projektteam gab bekannt, dass alle Nutzer eine vollständige Entschädigung erhalten, unterstützt durch Mysten Labs und die Sui Foundation.

Angriffsprinzip: ADMIN-Berechtigung missbraucht und Gebührenzeichen-Lücke

Laut der technischen Analyse von GoPlus soll der Angreifer die ADMIN-Berechtigung der Funktion add_integrator_config gestohlen haben. Anschließend nutzte er die Zeicheninkongruenz-Lücke in der Funktion calculate_taker_fees aus, um wiederholt Token zu Geld zu machen und Gewinne abzuschöpfen.

Laut der offiziellen Erklärung von Aftermath Finance war der Kernmechanismus, der ausgenutzt wurde, „Builder Code Fees“ – ein Mechanismus, der einen Teil der Transaktionsgebühren an das integrierte Frontend oder an Order-Routing-Dienste zurückzahlt. Die Erklärung führt aus, dass der Smart-Contract-Logik „fälschlicherweise das Setzen negativer Builder Code Fees erlaubt“ wurde. Dieser Designfehler ermöglichte es dem Angreifer, eine Gebühr unter Null zu konfigurieren, wodurch er fortlaufend Gelder aus dem Protokoll abziehen konnte.

Aftermath Finance erklärt, dass der Einflussbereich ausschließlich auf das Perpetual-Futures-Vertragsprotokoll beschränkt ist. Spot-Trading, Cross-Protocol Smart Router, afSUI-Liquiditäts-Staking-Derivate sowie AMM-Pools seien nicht betroffen und würden weiterhin normal funktionieren. Aftermath Finance betont außerdem, dass dieser Angriff kein Sicherheitsproblem der Move-Vertragsprache selbst sei.

Die zugehörige Sui-Wallet-Adresse des Angreifers 0x1a65086c85114c1a3f8dc74140115c6e18438d48d33a21fd112311561112d41e wurde bereits über den Sui-Blockexplorer Suivision öffentlich nachverfolgt.

Aftermath Finance: Reaktion und Entschädigungsplan

Laut einer öffentlichen Erklärung des Mitgründers airtx von Aftermath Finance auf der X-Plattform hat das Aftermath Finance-Team nach dem Auftreten des Angriffs bösartige Transaktionen gestoppt und arbeitet bei der Wiederherstellung mit dem On-Chain-Sicherheitsunternehmen Blockaid in einem „War Room“ zusammen. Blockaid ist eine On-Chain-Sicherheitsplattform, der MetaMask, Coinbase und andere gängige Wallets vertrauen, und ist zuständig für die Unterstützung bei der Analyse der Angriffsvektoren sowie für das Tracking der Angreifer-Wallet.

Laut der neuesten Bekanntmachung von Aftermath Finance erhalten alle betroffenen Nutzer bei Unterstützung durch Mysten Labs und die Sui Foundation eine vollständige Entschädigung. Aftermath Finance teilt mit, dass derzeit weiterhin laufend Arbeiten zur Rückholung der Gelder erfolgen.

Hintergrund: Angriffe auf das Sui-DeFi-Ökosystem

Laut Berichten aus der Branche kam es im April 2026 im Sui-Ökosystem zu mehreren Sicherheitsvorfällen: Das Volo-Vault wurde angegriffen und erlitt einen Verlust von rund 3,5 Millionen US-Dollar (etwa 60% wurden bereits zurückgeholt). Scallop deckte zwei Tage vor dem Angriff einen Flashloan-Fehler im Hinblick auf zuvor aufgegebene sSUI-Rewards-Verträge auf, wobei ein Verlust von 142.000 US-Dollar entstand.

Laut branchenweiten Statistiken haben die gesamten DeFi-Lückenverluste im April 2026 606 Millionen US-Dollar überstiegen – es war damit einer der schwersten Monate seit Februar 2025. Zu den wichtigsten Ereignissen gehören der Kelp-DAO-rsETH-Fehler (292 Millionen US-Dollar), der Social-Engineering-Angriff gegen das Drift Protocol (285 Millionen US-Dollar) sowie die Ausnutzung von Lücken in Projekten wie Mantra Chain und Lista DAO.

Häufige Fragen

Zu welcher Zeit fand der Angriff bei Aftermath Finance statt und was ist der technische Grund?

Laut der technischen Analyse von GoPlus und der offiziellen Erklärung von Aftermath Finance ereignete sich der Angriff am 29. April 2026. Der Angreifer nutzte die ADMIN-Berechtigung der Funktion add_integrator_config sowie die Zeicheninkongruenz-Lücke der Funktion calculate_taker_fees aus. Durch das Setzen negativer Builder Code Fees konnte er wiederholt Token extrahieren. Der Verlust wurde mit 1,14 Millionen US-Dollar bestätigt.

Wie stellt Aftermath Finance sicher, dass die Nutzer eine vollständige Entschädigung erhalten?

Laut der offiziellen Erklärung von Aftermath Finance erhalten alle betroffenen Nutzer bei Unterstützung durch Mysten Labs und die Sui Foundation eine vollständige Entschädigung. Aftermath Finance teilt mit, dass derzeit weiterhin laufend Arbeiten zur Rückholung der Gelder erfolgen.

Berührt der Angriff eine Sicherheitslücke in der Sui-Move-Sprache?

Laut der offiziellen Erklärung von Aftermath Finance ist dieser Angriff kein Sicherheitsproblem der Move-Vertragsprache selbst, sondern wurde durch einen Fehler bei der Gebührenkonfiguration in der Logik eines bestimmten Protokollvertrags verursacht. Andere Produkte wie Spot-Trading, afSUI-Liquiditäts-Staking und AMM-Pools seien nicht betroffen.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

PayPal reorganisiert seine drei wichtigsten Geschäftsbereiche, wobei Kryptowährungen und PYUSD als Kernabteilungen geführt werden

PayPal kündigte am 30. April offiziell eine strategische Umstrukturierung an und vereinfacht dabei die Geschäftsstruktur auf drei zentrale Bereiche: Checkout-Lösungen und PayPal, Konsumentenkreditdienste und Venmo sowie Zahlungsdienste und Kryptowährungen; dabei wird der Bereich Zahlungsdienste und Kryptowährungen separat ausgegliedert und integriert Braintree, die Abwicklung für mittelständische Unternehmen, Mehrwertdienste und Krypto-Geschäfte (einschließlich Stablecoins PYUSD).

MarketWhisper14M her

OKX bringt ein Agenten-Zahlungsprotokoll für KI-Geschäftszyklen auf den Markt

Die Krypto-Börse OKX hat am Mittwoch ihr Agent Payments Protocol (APP) eingeführt und positioniert es als offenen Standard für agentische Zahlungen, der darauf ausgelegt ist, vollständige Geschäftszyklen für KI-Agenten zu unterstützen. Die Ankündigung folgt ähnlichen Angeboten, darunter x402, ein offenes Protokoll, das bei Coinbase ausgebrütet wurde, und

CryptoFrontier1Std her

Kite startet das Mainnet, startet ein AI-Agent-Lizenzierungs- und Payments-Controller-Layer

Laut der offiziellen Ankündigung von Kite hat Kite, eine Zahlungsinfrastruktur für die AI-Agent-Ökonomie, am 30. April offiziell das Mainnet gestartet. Während der Mainnet-Einführungsphase übernimmt Kite Treasury die Netzwerkgebühren; Nutzer müssen keinen Gas-Flow wahrnehmen. Kite macht außerdem gleichzeitig den Kite Agent Passport für die Öffentlichkeit verfügbar – als Autorisierungs- und Zahlungskontrollschicht für Agents.

MarketWhisper1Std her

Pump.fun bringt am 30. April die Funktion für Charity Coins auf den Markt und ermöglicht direkte Spenden von Creator-Fees an 10.000+ zertifizierte Wohltätigkeitsorganisationen

Laut SolanaFloor hat Pump.fun am 30. April in Partnerschaft mit Donate die Funktion „Charity Coins“ gelauncht und ermöglicht es Creators, Meme-Coin-Creator-Gebühren an über 10.000 zertifizierte Wohltätigkeitsorganisationen weiterzuleiten. Die Funktion soll helfen, Steuer-Risiken zu verringern, Betrug zu minimieren und die Einhaltung von Spenden sicherzustellen und

GateNews2Std her

Sky Protocol erzielt mit 123,79 Millionen US-Dollar Rekordumsatz im 1. Quartal, ein Plus von 28,9% im Jahresvergleich

Laut Sky Frontier Foundation erreichte die Quartalsumsatz von Sky Protocol im ersten Quartal 2026 123,79 Millionen US-Dollar, ein Anstieg um 28,9% gegenüber dem Vorjahr und um 56,8% gegenüber dem vorherigen Quartal; damit wurde ein Rekord für das Protokoll aufgestellt. Der Nettoüberschuss belief sich auf 46,04 Millionen US-Dollar und entsprach 92,4% des Nettoüberschusses für das Gesamtjahr 2025. Protokoll

GateNews2Std her

Hyperliquid aktualisiert die offiziellen Dokumente: HIP-4 macht das erste Aufrollen der Ergebnis-Token kostenlos

Laut dem Update vom 30. April in den offiziellen Dokumenten von Hyperliquid hat das Hyperliquid-Team in den Dokumenten die Gebührenlogik für HIP-4-Ergebnistokens klar dargelegt. Die Kernregel lautet: Der Handel mit Ergebnistokens wird nur bei der Schließung oder Abwicklung mit Gebühren belegt, beim Eröffnen jedoch nicht; die Gebührenformel ist nun Entwicklern zugänglich gemacht worden. Im März kündigte Hyperliquid den Start eines Testnetzes für HIP-4 an.

MarketWhisper2Std her
Kommentieren
0/400
Keine Kommentare