Summer.fi:Lazy Summer攻击源于NAV机制被利用,并非合约漏洞
AI 摘要
一句话摘要: Summer.fi攻击源于NAV机制被利用,非合约漏洞,损失604万美元。 关键事实: 攻击者操纵两个USDC金库份额价格,提取604万美元, 攻击源于暂停但未移除的Silo Ark被计入NAV,导致资产虚增9.5%, 金库下线流程缺失,非代码漏洞 涉及主体: Summer.fi, Lazy Summer Protocol, Silo Ark, USDC 可能影响: 暴露DeFi金库下线流程中的治理风险,可能促使协议加强资产移除与NAV计算审计,提升行业对非合约类攻击的警惕。 是否值得继续跟踪: 是,因涉及DeFi治理与NAV机制漏洞,后续修复措施及类似攻击模式可能影响其他协议。 噪音/炒作风险: 低,事件有明确技术细节和实际损失,非市场炒作,但需关注后续是否引发对Summer.fi信任度下降。