ATAK NA AFTERMATH FINANCE W SIECI SUI
Giełda Aftermath Finance, kluczowy element ekosystemu Sui, oficjalnie potwierdziła wystąpienie krytycznego błędu bezpieczeństwa. Według wstępnych raportów od firmy analitycznej CertiK, napastnicy zdołali wyprowadzić z protokołu około 900 000 USDC.
Kluczowe fakty o incydencie:
- Lokalizacja luki: Eksploit dotyczył wyłącznie sekcji kontraktów terminowych typu perpetual (perps). Pozostałe funkcjonalności giełdy, w tym swapy i staking, pozostają niezagrożone.
- Wstrzymanie prac: Zespół Aftermath natychmiast po wykryciu ataku podjął decyzję o całkowitym zawieszeniu działania platformy, aby uniemożliwić dalszy odpływ środków.
- Śledztwo w toku: Deweloperzy pracują obecnie wspólnie z partnerami ds. cyberbezpieczeństwa nad dokładną analizą luki, która umożliwiła wyprowadzenie funduszy.
- Ochrona użytkowników: Firma zadeklarowała, że priorytetem jest zabezpieczenie pozostałych aktywów i podjęcie wszelkich kroków mających na celu odzyskanie skradzionego kapitału.
Bezpieczeństwo Move pod znakiem zapytania?
Incydent ten jest szeroko komentowany, ponieważ język Move (na którym bazuje Sui) jest reklamowany jako wyjątkowo odporny na exploity. Eksperci wskazują jednak, że nawet najbezpieczniejsza technologia nie eliminuje błędów w logice konkretnych kontraktów pisanych przez ludzi.
Inwestorzy z ekosystemu Sui zachowują spokój, licząc na to, że Aftermath Finance – wzorem innych dużych graczy DeFi – wdroży plan rekompensat lub zdoła wynegocjować zwrot środków z hakerem (tzw. „white hat bounty”).
Źródła:




Dziękuję za kolejną ciekawą porcję refleksji.Nieczęsto zdarza mi się wrócić do początku tekstu po przeczytaniu całości – tu wróciłem. Czuć, że ktoś tu naprawdę przemyślał, co chce powiedzieć. Zapisuję stronę – za jakiś czas będę chciał tu wrócić, żeby poczytać nowe mam nadzieje równie dobre teksty.