Summary
- Summer.fi pausou todos os cofres do Lazy Summer Protocol após uma exploração que resultou no furto de aproximadamente $6 milhões da plataforma de rendimento.
- O explorador utilizou um ataque de empréstimo relâmpago para manipular a lógica contábil dos cofres de USDC, permitindo-lhe inflar artificialmente os ativos e resgatá-los para obter lucro.
- O token SUMR do protocolo caiu mais de 18% após o incidente.
O protocolo de finanças descentralizadas Summer.fi pausou seus cofre Lazy Summer após uma exploração que drenou cerca de US$ 6 milhões da plataforma de rendimento baseada em Ethereum, de acordo com o projeto e várias empresas de segurança blockchain.
Lazy Summer é uma plataforma automatizada de rendimento que direciona depósitos por mercados de empréstimos, como Aave e Morpho, em busca de retornos mais elevados, enquanto realiza o rebalanceamento em nome dos usuários.
O incidente foi inicialmente identificado pela empresa de segurança blockchain Blockaid, com PeckShield e CertiK também reportando atividade suspeita. Summer.fi posteriormente confirmado estava investigando o ataque e disse que os guardiões do protocolo haviam pausado os cofres afetados para evitar perdas adicionais.
Análises iniciais sugerem que o atacante aproveitouum grande ataque de empréstimo relâmpago, supostamente originado por meio da Morpho, para manipular a lógica contábil dos cofres automatizados USDC da Lazy Summer.
Pesquisador de segurança em DeFi Bhari notado que a exploração aproveitou uma falha no código para inflar os ativos totais, os quais foram então resgatados para um lucro líquido. Os fundos roubados foram aparentemente convertidos para DAI na Curve antes de serem transferidos para a carteira do atacante.
O protocolo possuía US$ 22 milhões em valor total bloqueado antes do exploit, segundo DeFiLlama dados. O token SUMR do protocolo perdeu mais de 18% do seu valor após a exploração ser descoberta.


