Summer.fi Lazy Summer 攻击并非合约漏洞,而是 NAV 机制被利用
AI 摘要
一句话摘要: Summer.fi金库遭604万美元攻击,因NAV计算含已暂停Silo Ark资产,非合约漏洞。 关键事实: 攻击者通过操纵两个USDC金库份额价格提取604万美元,核心是NAV计算未排除已暂停但未移除的Silo Ark资产,攻击者提前三个月预谋并部分获利经Tornado Cash转移。 涉及主体: Summer.fi, Lazy Summer Protocol, Silo Ark, Guardian Multisig, Lazy Summer DAO, Tornado Cash 可能影响: 事件凸显DeFi金库下线流程中资产估值管理的盲区,可能推动行业对NAV计算中废弃资产处理标准的重新审视,并加强审计中对暂停资产状态的核查要求。 是否值得继续跟踪: 是,补偿方案和金库重启计划将影响用户信心,且该案例可能成为DeFi风险管理教材,后续DAO治理决策值得关注。 噪音/炒作风险: 低,事件涉及真实资金损失且技术细节明确,非市场炒作,但需注意后续补偿讨论可能引发社区情绪波动。