Summer.fi verliert 6 Mio. USD durch Flash-Loan-Exploit

Summer.fi verlor durch einen Flash-Loan-Exploit rund 6 Mio. USD. Der Angreifer manipulierte die Vault-Buchhaltung und nutzte geliehene Mittel, um Schwachstellen im System auszunutzen.

Summer.fi, eine DeFi-Yield-Optimierungsplattform, erlitt einen schweren Exploit, bei dem rund 6 Millionen US-Dollar, hauptsächlich in DAI, entwendet wurden. Der Angriff wurde von Blockaid entdeckt und nutzte einen Flash Loan über 65,4 Millionen US-Dollar in USDC und USDT, der innerhalb einer einzigen Transaktion zurückgezahlt wurde. Der Angreifer manipulierte die Buchhaltungslogik des Protokolls, insbesondere im Lazy Summer Protocol und den zugehörigen Vaults, um Vermögenswerte zu vorteilhaften Bedingungen einzulösen. Die gestohlenen Gelder wurden durch Morpho-Vaults, Curve-Pools und verschiedene Vault-Funktionen bewegt, bevor sie in DAI umgewandelt und an eine vom Angreifer kontrollierte Adresse transferiert wurden. Der Exploit beruhte nicht auf kompromittierten Private Keys oder Admin-Rechten, sondern nutzte Schwachstellen im automatisierten Vault-Management und in den Buchhaltungsmechanismen aus. Summer.fi hat bislang keine umfassende öffentliche Stellungnahme abgegeben, und die Untersuchungen dauern an. Der Vorfall verdeutlicht die Risiken komplexer DeFi-Automatisierung und Vault-Logik.

Verwandte Token

Verwandte Nachrichten