Summary
- Summer.fi 已暂停所有 Lazy Summer Protocol 保险库,因该收益平台遭遇漏洞攻击,导致约 600 万美元被盗。
- 攻击者利用闪电贷攻击操纵了USDC金库的会计逻辑,使其能够人为夸大资产并兑换获利。
- 该协议的SUMR代币在事件发生后下跌超过18%。
去中心化金融协议 Summer.fi 在遭受一次漏洞攻击后暂停了其 Lazy Summer 金库,该攻击从基于以太坊的收益平台中窃取了约 600 万美元,项目方及多家区块链安全公司表示。
Lazy Summer 是一个自动化收益平台,负责将存款在 Aave 和 Morpho 等借贷市场之间进行配置,以寻求更高回报,同时为用户处理资产的再平衡。
该事件最初由区块链安全公司 发现并标记Blockaid,同时 PeckShield 和 CertiK 也报告了可疑活动。Summer.fi 随后 已确认 正在调查此次攻击,并表示协议守护者已暂停受影响的保险库,以防止进一步损失。
早期分析表明,攻击者利用了一次大规模闪电贷攻击,据报道通过 Morpho 进行,操纵了 Lazy Summer 自动化 USDC 保险库的会计逻辑。
DeFi安全研究员Bhari 已注意 该漏洞利用代码中的缺陷,夸大了总资产,随后攻击者获准兑换这些资产以获取净利润。被盗资金显然在 Curve 上转换为 DAI 后,转入攻击者的钱包。
根据,该协议在被利用前的锁定总价值为2200万美元。DeFiLlama 数据。该协议的 SUMR 代币在漏洞被发现后,价值下跌超过18%。


