Summer.fi遭NAV操纵攻击,損失約604万ドル。DeFi安全もまた背負うことに?

攻撃手法:攻撃者は、評価が不正確なSiloトークンを、停止済みだがNAVに計上されるArkに注入し、Lazy Summerの2つのUSDC金庫の持分価格を操作。これを1回の原子トランザクションで行い、604万ドルを獲得。

核心問題:停止済みの金庫が、依然としてNAV計算に含まれている。これは設計上の欠陥です。プロトコル側は、停止時にNAV計算ロジックを徹底的に削除すべきであり、“抜け道”を残すべきではありません。

これは、DeFiの安全性はコードが複雑かどうかではなく、例外や境界ケースの処理がどれだけきれいかにあることを示しています。

あなたは、DeFiで安全インシデントが頻発するのは技術の問題だと思いますか、それとも設計の問題だと思いますか?

#SummerFi #DeFi攻击 #安全事件 #NAV操纵 #安全