$XMR $ZEC $DASH
TLDR
Summer.fi bị tấn công bằng một lỗ hổng flash-loan trị giá $6M. Kẻ tấn công đã thao túng việc hạch toán tài sản trong vault để tạo ra các lượt hoàn trả (redemptions) vượt mức; sau đó tiền được hoán đổi sang DAI và chuyển đi.

Cơ chế khai thác
Các nhà phân tích chỉ ra một lỗi trong cơ chế hạch toán chia sẻ (share-accounting) của Lazy Summer Protocol. Flash loan đã phóng đại khoản tiền gửi lên $70,9M để kích hoạt việc hoàn trả thông qua việc làm sai lệch totalAssets() trên các Silo vault.

Chi tiết chính
- $65,4M khoản vay được dùng để tấn công vào các hợp đồng FleetCommander và Ark.
- Blockaid và CertiK phát hiện sớm sự cố vào đầu thứ Hai; Cyvers theo dõi giao dịch đổi sang DAI.
- Giao thức sử dụng AI keepers để tạo lợi suất cho nhiều bên cho vay; nguyên nhân gốc vẫn chưa được xác nhận.

Nhịp thị trường
Chưa có thông báo chính thức từ Summer.fi. Các thám tử on-chain đã xác định được địa chỉ ví của kẻ tấn công; người dùng được khuyến nghị tạm dừng tương tác.