$XMR $ZEC $DASH
TLDR
Summer.fi von einem $6M Flash-Loan-Exploit getroffen. Der Angreifer manipulierte die Vault-Abrechnung für überproportionale Rücknahmen; Gelder wurden zu DAI getauscht und weiter transferiert.
Angriffsmechanik
Analysten machen einen Fehler in der Share-Abrechnung im Lazy Summer Protocol aus. Ein Flash-Loan blähte die Einzahlung auf $70,9M Rücknahme auf, indem der Gesamtwert (totalAssets()) in Silo-Vaults verzerrt wurde.
Wichtige Details
- $65,4M Darlehen finanzierte den Angriff auf die FleetCommander- und Ark-Contracts.
- Blockaid und CertiK entdeckten den Verstoß früh am Montag; Cyvers verfolgte den DAI-Tausch.
- Das Protokoll nutzt KI-Keeper für Erträge über mehrere Lender hinweg; die genaue Ursache ist unbestätigt.
Marktüberblick
Noch keine offizielle Stellungnahme von Summer.fi. On-Chain-Ermittler haben die Wallet des Angreifers identifiziert; Nutzer wurden gebeten, Interaktionen zu pausieren.
TLDR
Summer.fi von einem $6M Flash-Loan-Exploit getroffen. Der Angreifer manipulierte die Vault-Abrechnung für überproportionale Rücknahmen; Gelder wurden zu DAI getauscht und weiter transferiert.
Angriffsmechanik
Analysten machen einen Fehler in der Share-Abrechnung im Lazy Summer Protocol aus. Ein Flash-Loan blähte die Einzahlung auf $70,9M Rücknahme auf, indem der Gesamtwert (totalAssets()) in Silo-Vaults verzerrt wurde.
Wichtige Details
- $65,4M Darlehen finanzierte den Angriff auf die FleetCommander- und Ark-Contracts.
- Blockaid und CertiK entdeckten den Verstoß früh am Montag; Cyvers verfolgte den DAI-Tausch.
- Das Protokoll nutzt KI-Keeper für Erträge über mehrere Lender hinweg; die genaue Ursache ist unbestätigt.
Marktüberblick
Noch keine offizielle Stellungnahme von Summer.fi. On-Chain-Ermittler haben die Wallet des Angreifers identifiziert; Nutzer wurden gebeten, Interaktionen zu pausieren.