DeFi protokolü Summer.fi, 6 milyon dolarlık açık sonrası Lazy Summer kasalarını durdurdu
SummarySummer.fi, getiri platformundan yaklaşık 6 milyon doların çalınmasıyla sonuçlanan bir saldırının ardından tüm Lazy Summer Protocol kasa işlemlerini durdurdu.Saldırgan, USDC kasa muhasebe mantığını manipüle etmek için bir flaş kredi saldırısı kullanarak varlıkları yapay olarak şişirmesine ve bunları kâr elde etmek amacıyla geri çekmesine olanak sağladı.Protokolün SUMR tokeni, olayın ardından %18den fazla değer kaybetti. Lazy Summer, Aave ve Morpho gibi kredi piyasalarında mevduatları daha yüksek getiri arayışıyla yönlendiren ve kullanıcılar adına dengeleme işlemlerini gerçekleştiren otomatik bir getiri platformudur. Olay ilk olarak blockchain güvenlik firması tarafından tespit edildi Blockaid, PeckShield ve CertiKin de şüpheli faaliyet bildirmesiyle. Summer.fi daha sonra onaylandı saldırıyı araştırıyordu ve protokol muhafızlarının ek kayıpları önlemek amacıyla etkilenen kasaları duraklattığını söyledi. Erken analizler, saldırganın bundan faydalandığını göstermektedirMorpho aracılığıyla kaynaklandığı bildirilen büyük bir flash loan saldırısı ile Lazy Summerın otomatik USDC kasalarının muhasebe mantığını manipüle etmek. DeFi güvenlik araştırmacısı Bhari belirtildi saldırının, toplam varlıkları şişirmek için koddaki bir açığı kullanması ve ardından bunların net kar elde etmek amacıyla geri alınmasına izin verilmesi üzerinden gerçekleştiği belirtiliyor. Çalınan fonların, saldırganın cüzdanına aktarılmadan önce Curve üzerinde DAIye dönüştürüldüğü anlaşılıyor. Saldırı öncesinde protokolün toplam kilitli değeri 22 milyon dolar olarak kaydedildi, itibarıylaDeFiLlama verisi. Protokolün SUMR tokeni, güvenlik açığı keşfedildikten sonra değerinin %18den fazlasını kaybetti.