欧易OKX指南

数字货币交易平台APP下载入口 | 比特币交易服务

区块链安全公司CertiK与Blockaid示警:DeFi借贷协议Summer.fi疑遭闪电贷攻击


DeFi借贷协议Summer.fi(Summer Finance)7月6日疑似遭遇闪电贷攻击,攻击者以约$6,540万美元的闪电贷金额操纵流动性、获利约$600万美元。区块链安全公司CertiK与Blockaid稍早分别在X上发出可疑交易警讯,指出Summer.fi贷款金库(vault)遭到$600万美元规模流失;Summer.fi团队随后紧急暂停所有金库,但截稿前尚未发布完整技术后检报告。

 

CertiK于X上表示:「我们侦测到一笔涉及@summerfinance_的可疑交易,发送方使用约$6,540万美元闪电贷操纵流动性、获利约$600万美元」。Blockaid则在几乎同一时间贴文标记Summer.fi,写「目前已流失约$600万美元」。根据Blockchain.News交易追踪,实际被抽走的资产为6.017 M DAI。攻击在链上完成后,Summer.fi的协议guardian在数小时内把所有vault全数暂停,避免进一步损失。

 

根据The Block 7月6日报导整理的链上分析,这次攻击瞄准Summer.fi上「Silo:Varlamore USDC Growth」金库。攻击者先向该金库累积部位,再把资产「捐赠」(donate)到协议中的Ark合约,借此扭曲Fleet Commander对total Assets()的帐面计算。接着攻击者存入$6,480万美元、赎回$7,090万美元,净获利即为两者差额约$600万美元。整个流程都在单笔闪电贷内完成,攻击者不需事先锁仓任何资本。

 

Summer.fi的guardian机制在CertiK与Blockaid警讯发出后启动,把所有金库进入暂停状态,用户暂时无法存取相关资产。crypto.news 7月6日07:27 UTC更新指出,Summer.fi官方频道尚未发布完整声明,仅回应「事件仍在调查中」;技术根因、资产可回收比例、以及是否为Fleet Commander逻辑缺陷或帐户隔离设计问题,都须等官方后检报告厘清。这次事件也是2026上半年闪电贷操纵攻击系列(SOF、LAXO、ATM等BNB Chain代币)之后,第一次扩大到主流DeFi借贷协议。

Powered By yiokex.com

Copyright yiokex.com.Some Rights Reserved.