Summer.fi披露:一起耗资600万美元的DeFi攻击背后是长达数月的精心策划
Summer.fi发布了一份关于其Lazy Summer Protocol两个USDC金库遭600万美元漏洞利用的详细事后分析。报告指出,此次攻击并非偶发的闪电贷漏洞,而是攻击者精心策划数月的结果。
攻击发生于7月6日,根源在于一个旧策略的退役过程存在操作问题,而非智能合约代码缺陷。攻击者通过向一个已设存款上限为零、但在净资产值计算中仍被包含的Ark中,存入价值过时的Silo金库代币,人为抬高了金库的份额价格,从而以虚高价值赎回份额,最终从协议的流动头寸中提取了约604万美元的USDC。其中,低风险USDC金库损失约564万美元,高风险USDC金库损失约40万美元。
链上证据显示,攻击者在大约三个月前就开始资助多个钱包并逐步积累过时代币,为攻击做准备。闪电贷主要用于为最终交易提供临时流动性,并未创造漏洞本身。
事件发生后,所有Lazy Summer Protocol金库均已暂停,存款上限降至零。目前协议治理层正在研究如何处理受影响的金库、是否补偿用户以及何时安全重启未受影响的业务。
ambcrypto07/07 17:34