Summer fi:Lazy Summer攻击并非合约漏洞,而是NAV机制被利用

来源:PANews · 2026-07-08

AI 摘要

一句话摘要: Summer.fi披露Lazy Summer攻击源于NAV计算被操纵,非合约漏洞,损失604万美元。 关键事实: 攻击者通过操纵两个USDC金库NAV虚增9.5%后赎回获利,被暂停的Silo Ark仍计入活跃资产导致漏洞,Guardian Multisig已暂停所有金库并设存款上限为零。 涉及主体: Summer.fi, Lazy Summer DAO, Silo Ark, Guardian Multisig, Tornado Cash 可能影响: 事件凸显DeFi金库下线流程中资产估值管理的盲区,可能推动行业加强暂停资产的NAV排除标准,并引发对原子交易操纵定价机制的更严格审计。 是否值得继续跟踪: 是,补偿方案与金库重启计划尚未落地,且该案例为NAV操纵类攻击提供新范式,后续治理决策值得关注。 噪音/炒作风险: 低,事件已由官方技术报告确认,涉及真实资金损失,且非市场情绪驱动,属于实质性安全事件。

阅读原文 →

← 更多文章