- Summer.fiは、イールドプラットフォームから約600万ドルが盗まれるエクスプロイト発生を受け、Lazy Summer Protocolの全てのボールトを一時停止しました。
- 攻撃者はフラッシュローン攻撃を利用してUSDCボールトの会計ロジックを操作し、資産を人為的に膨らませて利益のために引き出しました。
- 同プロトコルのSUMRトークンは、今回の事件を受けて18%以上下落した。
分散型金融プロトコルのSummer.fiは、イーサリアムを基盤とするイールドプラットフォームから約600万ドルが流出するエクスプロイトが発生したため、同プロジェクトおよび複数のブロックチェーンセキュリティ企業によると、Lazy Summerボールトの運用を一時停止しました。
Lazy Summerは、ユーザーに代わってリバランスを実行しながら、AaveやMorphoなどのレンディング市場に預金を振り分け、より高いリターンを追求する自動化されたイールドプラットフォームです。
この事件は最初にブロックチェーンセキュリティ企業によって指摘されましたBlockaid「、PeckShieldおよびCertiKも疑わしい活動を報告しています。Summer.fiはその後」確認済み 同社は攻撃を調査中であり、プロトコルのガーディアンが追加の損失を防ぐために影響を受けたボールトを一時停止したと述べた。
初期の分析によると、攻撃者はを悪用した可能性がありますMorphoを介して提供されたとされる大規模なフラッシュローン攻撃により、Lazy Summerの自動化されたUSDCボールトの会計ロジックが操作されました。
DeFiセキュリティ研究者Bhari 注目された その悪用は、コードの欠陥を利用して総資産を膨らませ、その後それらを償還して純利益を得るものでした。盗まれた資金は、攻撃者のウォレットに送金される前に、Curve上でDAIに変換された模様です。
同プロトコルは、によると、攻撃前の総ロック価値が2,200万ドルに達していました。DeFiLlama データ。プロトコルのSUMRトークンは、エクスプロイトが判明した後、価値の18%以上を失いました。


