DeFi协议Summer.fi在遭受600万美元攻击后暂停Lazy Summer金库

摘要:该协议的 SUMR 代币在事件发生后下跌超过 18%。

Summary

  • Summer.fi 已暂停所有 Lazy Summer Protocol 保险库,因该收益平台遭遇漏洞攻击,导致约 600 万美元被盗。
  • 攻击者利用闪电贷攻击操纵了USDC金库的会计逻辑,使其能够人为夸大资产并兑换获利。
  • 该协议的SUMR代币在事件发生后下跌超过18%。

去中心化金融协议 Summer.fi 在遭受一次漏洞攻击后暂停了其 Lazy Summer 金库,该攻击从基于以太坊的收益平台中窃取了约 600 万美元,项目方及多家区块链安全公司表示。

Lazy Summer 是一个自动化收益平台,负责将存款在 Aave 和 Morpho 等借贷市场之间进行配置,以寻求更高回报,同时为用户处理资产的再平衡。

该事件最初由区块链安全公司 发现并标记Blockaid,同时 PeckShield 和 CertiK 也报告了可疑活动。Summer.fi 随后 已确认 正在调查此次攻击,并表示协议守护者已暂停受影响的保险库,以防止进一步损失。

早期分析表明,攻击者利用了一次大规模闪电贷攻击,据报道通过 Morpho 进行,操纵了 Lazy Summer 自动化 USDC 保险库的会计逻辑。

DeFi安全研究员Bhari 已注意 该漏洞利用代码中的缺陷,夸大了总资产,随后攻击者获准兑换这些资产以获取净利润。被盗资金显然在 Curve 上转换为 DAI 后,转入攻击者的钱包。

根据,该协议在被利用前的锁定总价值为2200万美元。DeFiLlama 数据。该协议的 SUMR 代币在漏洞被发现后,价值下跌超过18%。

免责声明

本文观点仅代表作者个人观点,不构成本平台的投资建议,本平台不对文章信息准确性、完整性和及时性作出任何保证,亦不对因使用或信赖文章信息引发的任何损失承担责任
上一篇

迈克尔·塞勒的策略显著加快了比特币销售速度,筹集了2.16亿美元

下一篇

SpaceX 纳入纳斯达克 100 指数伴随历史警示