Summer.fi revela meses de preparación detrás de un exploit de DeFi de $6 millones
Summer.fi ha publicado un análisis detallado del ataque que explotó 6.04 millones de dólares de dos de sus bóvedas USDC del Lazy Summer Protocol. El informe concluye que el ataque fue planificado durante meses, no un simple ataque oportunista con préstamos flash. El atacante acumuló gradualmente tokens de valor obsoleto de bóvedas Silo durante tres meses.
La causa raíz fue un problema operativo en el proceso de retirada de una estrategia antigua. Un 'Ark', cuya capacidad de depósito se había establecido en cero durante este proceso, siguió incluyéndose en los cálculos del valor neto de los activos (NAV) de las bóvedas. El atacante donó los tokens de valor obsoleto a este Ark, inflando artificialmente el precio de las acciones de la bóveda y permitiéndole redimir acciones por un valor inflado y retirar los fondos.
Las pérdidas fueron de aproximadamente 5.64 millones en la Bóveda USDC de Bajo Riesgo y 400,000 en la de Mayor Riesgo. Summer.fi enfatiza que no hubo un fallo en el código, claves comprometidas o un error de diseño de los contratos, sino un proceso de retirada incompleto.
Tras el incidente, todas las bóvedas del protocolo se pausaron. La gobernanza del protocolo debe ahora decidir sobre posibles compensaciones a los usuarios y cuándo se pueden reanudar de forma segura las operaciones de los mercados no afectados.
ambcrypto07/07 17:37