跳到主内容
精选85吴说区块链(RSS)加密货币多源精选 ×12

Summer fi:Lazy Summer 攻击系 NAV 机制被利用,非合约漏洞

Summer fi:Lazy Summer 攻击并非合约漏洞,而是 NAV 机制被利用

原文
推荐理由

DeFi 安全事件复盘,涉及 NAV 机制缺陷与闪电贷攻击,对加密投资者有警示意义,建议关注赔偿方案与后续协议修复。

吴说获悉,Summer fi 发布 Lazy Summer Protocol USDC 金库攻击复盘报告称,攻击者于 7 月 6 日利用两只以太坊 USDC 金库净值(NAV)计算机制缺陷,在一次原子交易中通过闪电贷操纵份额价格,窃取约 604 万美元资产。其中,LowerRisk USDC 金库损失约 564 万美元,HigherRisk USDC 金库损失约 40 万美元。报告称,问题并非合约代码漏洞或私钥泄露,而是在已停止使用但仍计入 NAV 的 Ark 策略中注入被高估资产,导致金库份额价格虚增并完成套利。事件发生后,协议暂停所有 Vault 并将存款上限设为零,团队正与 SEAL 911、Blockaid、CertiK、PeckShield、Cyvers 等合作追踪资金流向,赔偿方案将由 Lazy Summer DAO 治理决定。

更进一步:量化金融体系

看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力

进入量化体系 →

关联讨论

同一事件的更多信源

相似阅读

另一事件,读法相近