Summer.fi、ボールト脆弱性で600万ドル流出
Summer.fiはボールト会計ロジックの脆弱性を突かれ、約600万ドルが流出。攻撃者はフラッシュローンで資金を調達し、DAIを引き出しました。
DeFiイールド最適化プラットフォームSummer.fiが、約600万ドル(主にDAI)の損失を伴う大規模なエクスプロイト被害を受けました。Blockaidによると、攻撃者はUSDCおよびUSDTで6,540万ドルのフラッシュローンを利用し、単一トランザクション内で返済しました。 攻撃者はLazy Summer Protocolおよび関連ボールトの会計ロジックを操作し、有利な条件で資産を償還。資金はMorphoボールトやCurveプールなどを経由し、最終的にDAIへ変換されて攻撃者のアドレスに送金されました。 このエクスプロイトは秘密鍵や管理者権限の漏洩ではなく、自動化されたボールト管理や会計メカニズムの脆弱性を突いたものです。Summer.fiは現時点で公式声明を発表しておらず、根本原因は調査中です。事件はDeFi自動化とボールトロジックのリスクを浮き彫りにしています。