$XMR $ZEC $DASH
TLDR
Summer.fi が $6M のフラッシュローン悪用の被害に遭いました。攻撃者は、過大な償還を可能にするようにバルブの会計(会計処理)を操作し、資金を DAI にスワップしたうえで移動させました。
悪用の仕組み
アナリストは Lazy Summer Protocol におけるシェア会計の欠陥を指摘しています。フラッシュローンが預金を約 $70.9M の償還まで膨らませました。Silo バルブにおける skewed totalAssets() が原因だとされています。
重要な詳細
- $65.4M のローンが FleetCommander および Ark の各コントラクトへの攻撃に資金提供されました。
- Blockaid と CertiK が月曜の早い段階で侵害を検知。Cyvers は DAI へのスワップを追跡しました。
- プロトコルは、貸し手間で利回りを得るために AI のキーパーを使用。根本原因は未確認です。
マーケットの動き
Summer.fi からの公式声明はまだありません。オンチェーンの捜査人たちが攻撃者ウォレットを特定しており、ユーザーには取引の一時停止を呼びかけています。
TLDR
Summer.fi が $6M のフラッシュローン悪用の被害に遭いました。攻撃者は、過大な償還を可能にするようにバルブの会計(会計処理)を操作し、資金を DAI にスワップしたうえで移動させました。
悪用の仕組み
アナリストは Lazy Summer Protocol におけるシェア会計の欠陥を指摘しています。フラッシュローンが預金を約 $70.9M の償還まで膨らませました。Silo バルブにおける skewed totalAssets() が原因だとされています。
重要な詳細
- $65.4M のローンが FleetCommander および Ark の各コントラクトへの攻撃に資金提供されました。
- Blockaid と CertiK が月曜の早い段階で侵害を検知。Cyvers は DAI へのスワップを追跡しました。
- プロトコルは、貸し手間で利回りを得るために AI のキーパーを使用。根本原因は未確認です。
マーケットの動き
Summer.fi からの公式声明はまだありません。オンチェーンの捜査人たちが攻撃者ウォレットを特定しており、ユーザーには取引の一時停止を呼びかけています。