$XMR $ZEC $DASH
TLDR
Summer.fi touché par un exploit d’emprunt flash de 6 M$. L’attaquant a manipulé la comptabilité des parts pour obtenir des rachats disproportionnés ; les fonds ont été échangés contre du DAI puis déplacés.
Mécanismes de l’exploit
Des analystes signalent un défaut de comptabilisation des parts dans le protocole Lazy Summer. L’emprunt flash a gonflé le dépôt à 70,9 M$ via un totalAssets() faussé sur les vaults Silo.
Détails clés
- Un prêt de 65,4 M$ a financé l’attaque sur les contrats FleetCommander et Ark.
- Blockaid et CertiK ont repéré l’intrusion tôt lundi ; Cyvers a suivi l’échange en DAI.
- Le protocole utilise des keepers d’IA pour générer du rendement auprès des prêteurs ; la cause racine n’est pas confirmée.
Pulse du marché
Aucune déclaration officielle de Summer.fi pour le moment. Des enquêteurs on-chain ont identifié l’adresse de l’attaquant ; il est conseillé aux utilisateurs de suspendre leurs interactions.
TLDR
Summer.fi touché par un exploit d’emprunt flash de 6 M$. L’attaquant a manipulé la comptabilité des parts pour obtenir des rachats disproportionnés ; les fonds ont été échangés contre du DAI puis déplacés.
Mécanismes de l’exploit
Des analystes signalent un défaut de comptabilisation des parts dans le protocole Lazy Summer. L’emprunt flash a gonflé le dépôt à 70,9 M$ via un totalAssets() faussé sur les vaults Silo.
Détails clés
- Un prêt de 65,4 M$ a financé l’attaque sur les contrats FleetCommander et Ark.
- Blockaid et CertiK ont repéré l’intrusion tôt lundi ; Cyvers a suivi l’échange en DAI.
- Le protocole utilise des keepers d’IA pour générer du rendement auprès des prêteurs ; la cause racine n’est pas confirmée.
Pulse du marché
Aucune déclaration officielle de Summer.fi pour le moment. Des enquêteurs on-chain ont identifié l’adresse de l’attaquant ; il est conseillé aux utilisateurs de suspendre leurs interactions.