Summer.fi pierde $6M tras exploit con flash loan en bóvedas
Summer.fi perdió $6M tras un exploit con flash loan que manipuló la lógica de bóvedas, exponiendo vulnerabilidades en la automatización DeFi. El atacante usó $65,4M prestados para drenar DAI.
Summer.fi, una plataforma de optimización de rendimientos DeFi, sufrió un exploit significativo que resultó en la pérdida de aproximadamente $6 millones, principalmente en DAI. El ataque fue detectado por Blockaid e involucró el uso de un flash loan de $65,4 millones en USDC y USDT, que fue reembolsado en una sola transacción. El atacante manipuló la lógica contable del protocolo, especialmente en el Lazy Summer Protocol y bóvedas asociadas, para canjear activos en condiciones favorables. Los fondos se movieron a través de bóvedas Morpho, pools de Curve y varias funciones de bóveda antes de convertirse en DAI y transferirse a una dirección controlada por el atacante. El exploit no implicó la exposición de claves privadas ni privilegios de administrador, sino vulnerabilidades en la gestión automatizada de bóvedas y mecanismos contables. Al momento del informe, Summer.fi no había emitido una respuesta pública integral y la causa raíz seguía bajo investigación. El incidente resalta los riesgos persistentes en la automatización DeFi y la lógica de bóvedas.