تعرضت Summer.fi لهجوم تلاعب من قِبل NAV، ما تسبب في خسائر بنحو 6.04 مليون دولار. هل سيتحمل DeFi مجددًا المسؤولية؟
طريقة الهجوم: قام المهاجم بحقن رموز Silo ذات تقييم غير دقيق داخل Ark، وهو نظام تم إيقافه عن العمل لكنه لا يزال يُحتسب ضمن NAV، وذلك للتلاعب بسعر حصتي خزنتي USDC التابعتين لـ Lazy Summer، والحصول على 6.04 مليون دولار في معاملة ذرّية واحدة.
المشكلة الأساسية: الخزائن التي تم إيقافها ما زالت تُحتسب ضمن حساب NAV؛ هذه ثغرة تصميم. ينبغي للطرف المطور حذف منطق احتساب NAV بالكامل عند الإيقاف، بدلًا من ترك ثغرة.
وهذا يوضح أن أمان DeFi لا يكمن في أن الكود أكثر تعقيدًا، بل في مدى نظافة معالجة حالات الحافة.
برأيك، هل تكرار الحوادث الأمنية في DeFi يعود إلى مشكلات تقنية أم إلى مشكلات تصميم؟
#SummerFi #DeFi攻击 #安全事件 #NAV操纵 #安全
طريقة الهجوم: قام المهاجم بحقن رموز Silo ذات تقييم غير دقيق داخل Ark، وهو نظام تم إيقافه عن العمل لكنه لا يزال يُحتسب ضمن NAV، وذلك للتلاعب بسعر حصتي خزنتي USDC التابعتين لـ Lazy Summer، والحصول على 6.04 مليون دولار في معاملة ذرّية واحدة.
المشكلة الأساسية: الخزائن التي تم إيقافها ما زالت تُحتسب ضمن حساب NAV؛ هذه ثغرة تصميم. ينبغي للطرف المطور حذف منطق احتساب NAV بالكامل عند الإيقاف، بدلًا من ترك ثغرة.
وهذا يوضح أن أمان DeFi لا يكمن في أن الكود أكثر تعقيدًا، بل في مدى نظافة معالجة حالات الحافة.
برأيك، هل تكرار الحوادث الأمنية في DeFi يعود إلى مشكلات تقنية أم إلى مشكلات تصميم؟
#SummerFi #DeFi攻击 #安全事件 #NAV操纵 #安全