Summer.fi遭NAV操纵攻击,損失約604万ドル。DeFi安全もまた背負うことに?
攻撃手法:攻撃者は、評価が不正確なSiloトークンを、停止済みだがNAVに計上されるArkに注入し、Lazy Summerの2つのUSDC金庫の持分価格を操作。これを1回の原子トランザクションで行い、604万ドルを獲得。
核心問題:停止済みの金庫が、依然としてNAV計算に含まれている。これは設計上の欠陥です。プロトコル側は、停止時にNAV計算ロジックを徹底的に削除すべきであり、“抜け道”を残すべきではありません。
これは、DeFiの安全性はコードが複雑かどうかではなく、例外や境界ケースの処理がどれだけきれいかにあることを示しています。
あなたは、DeFiで安全インシデントが頻発するのは技術の問題だと思いますか、それとも設計の問題だと思いますか?
#SummerFi #DeFi攻击 #安全事件 #NAV操纵 #安全
攻撃手法:攻撃者は、評価が不正確なSiloトークンを、停止済みだがNAVに計上されるArkに注入し、Lazy Summerの2つのUSDC金庫の持分価格を操作。これを1回の原子トランザクションで行い、604万ドルを獲得。
核心問題:停止済みの金庫が、依然としてNAV計算に含まれている。これは設計上の欠陥です。プロトコル側は、停止時にNAV計算ロジックを徹底的に削除すべきであり、“抜け道”を残すべきではありません。
これは、DeFiの安全性はコードが複雑かどうかではなく、例外や境界ケースの処理がどれだけきれいかにあることを示しています。
あなたは、DeFiで安全インシデントが頻発するのは技術の問題だと思いますか、それとも設計の問題だと思いますか?
#SummerFi #DeFi攻击 #安全事件 #NAV操纵 #安全