Summer.fi wird von einem NAV-Manipulationsangriff angegriffen, mit einem Verlust von etwa 6,04 Millionen US-Dollar. Muss DeFi-Sicherheit schon wieder den Kopf hinhalten?
Angriffsmethode: Der Angreifer injiziert ungenau bewertete Silo-Tokens in Arks, die zwar bereits inaktiv (down) sind, aber dennoch in die NAV-Berechnung einbezogen werden. Dadurch manipuliert er in einer einzigen atomaren Transaktion den Preis der beiden USDC-Tresor-Anteile von Lazy Summer und erhält so 6,04 Millionen US-Dollar.
Kernproblem: Auch inaktive Tresore werden weiterhin in die NAV-Berechnung einbezogen – das ist ein Designfehler. Die Projektseite sollte beim Deaktivieren die NAV-Berechnungslogik vollständig entfernen, statt eine Lücke offen zu lassen.
Das zeigt: Bei DeFi hängt Sicherheit nicht davon ab, wie komplex der Code ist, sondern davon, wie sauber Grenzfälle behandelt werden.
Meinst du, dass DeFi immer wieder Sicherheitsvorfälle hat – eher ein technisches oder eher ein Designproblem?
#SummerFi #DeFi攻击 #安全事件 #NAV操纵 # Sicherheit
Angriffsmethode: Der Angreifer injiziert ungenau bewertete Silo-Tokens in Arks, die zwar bereits inaktiv (down) sind, aber dennoch in die NAV-Berechnung einbezogen werden. Dadurch manipuliert er in einer einzigen atomaren Transaktion den Preis der beiden USDC-Tresor-Anteile von Lazy Summer und erhält so 6,04 Millionen US-Dollar.
Kernproblem: Auch inaktive Tresore werden weiterhin in die NAV-Berechnung einbezogen – das ist ein Designfehler. Die Projektseite sollte beim Deaktivieren die NAV-Berechnungslogik vollständig entfernen, statt eine Lücke offen zu lassen.
Das zeigt: Bei DeFi hängt Sicherheit nicht davon ab, wie komplex der Code ist, sondern davon, wie sauber Grenzfälle behandelt werden.
Meinst du, dass DeFi immer wieder Sicherheitsvorfälle hat – eher ein technisches oder eher ein Designproblem?
#SummerFi #DeFi攻击 #安全事件 #NAV操纵 # Sicherheit