Summer.fi sufre un ataque de manipulación por parte de NAV y pierde aproximadamente 6,04 millones de dólares. ¿DeFi vuelve a ser el responsable de la seguridad?

Método de ataque: el atacante inyectó tokens de Silo con una valoración inexacta en Ark, que está desactivado pero aún se incluye en el cálculo del NAV, manipulando los precios de las dos participaciones de USDC de los Lazy Summer en una sola transacción atómica para obtener 6,04 millones de dólares.

Problema clave: los almacenes (vaults) desactivados todavía se incluyen en el cálculo del NAV; es un defecto de diseño. Los responsables del protocolo deberían eliminar por completo la lógica de cálculo del NAV al desactivarlos, en lugar de dejar una brecha.

Esto demuestra que la seguridad en DeFi no depende de que el código sea más complejo, sino de qué tan limpio se gestione el manejo de casos límite.

¿Crees que los incidentes de seguridad frecuentes en DeFi se deben a problemas técnicos o de diseño?

#SummerFi #DeFi攻击 #安全事件 #NAV操纵 #Seguridad