Summer.fi sofre exploit de US$ 6 mi via flash loan
Summer.fi perdeu US$ 6 milhões em DAI após exploit via flash loan, que explorou falhas na lógica automatizada dos cofres. O ataque destacou vulnerabilidades em sistemas DeFi complexos.
A Summer.fi, uma plataforma de otimização de rendimento DeFi, sofreu um grave exploit que resultou na perda de cerca de US$ 6 milhões, principalmente em DAI. O ataque foi identificado pela Blockaid e envolveu o uso de um flash loan de US$ 65,4 milhões em USDC e USDT, que foi reembolsado em uma única transação. O invasor explorou vulnerabilidades na lógica de contabilidade do protocolo, especialmente no Lazy Summer Protocol e cofres associados, permitindo o resgate de ativos em condições vantajosas. Os fundos foram movimentados por cofres Morpho, pools Curve e múltiplas funções de cofre antes de serem convertidos em DAI e enviados para um endereço controlado pelo atacante. O exploit não envolveu chaves privadas ou privilégios de admin comprometidos, mas sim falhas nos mecanismos automatizados de gestão dos cofres. Até o momento, a Summer.fi não emitiu uma resposta pública detalhada, e a investigação sobre a causa raiz continua. O incidente ressalta os riscos inerentes à automação complexa em DeFi.