DeFi-протокол Summer.fi взломан: ущерб $6 млн

DeFi-протокол Summer.fi взломан: ущерб $6 млн

6 июля DeFi -протокол Summer.fi подвергся хакерскому взлому. Об этом заявила команда проекта.

We are aware of the reported exploit a little earlier today and are investigating the root cause. The protocol guardians are currently pausing all Vaults across the Lazy Summer Protocol.

We will provide more updates as we have them.— Summer.fi ☀ (@summerfinance_) July 6, 2026

Точную сумму ущерба и технические детали атаки разработчики не раскрыли.

По данным Cyvers, атакующий воспользовался уязвимостью в механизме учета долей активов и провел манипуляции с ценами. Затем он обменял похищенные $6 млн на стейблкоины DAI и перевел их на собственный адрес.

🚨ALERT🚨Our system has detected a suspicious transaction involving @summerfinance_ with an estimated loss of $6M.

An address funded via #FixedFloat on #Base executed a suspicious transaction on the #ETH network.

Root cause: The attacker appears to have exploited a share… pic.twitter.com/oS1OE5vGYh— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) July 6, 2026

Согласно CertiK, злоумышленник использовал флэш-кредит на $65,4 млн, чтобы временно увеличить объем средств в протоколе и инициировать вывод около $70,9 млн. Прибыль составила около $6 млн — она досталась хакеру.

Манипуляция затронула систему учета активов в Lazy Summer. Она автоматически перераспределяет депозиты пользователей между кредитными платформами.

1/ Attacker was able to redeem $70.9M following $64.8M deposit thanks to manipulation of FleetCommander’s accounting of totalAssets() on a host of vaults, particularly Silo: Varlamore USDC Growth, which the attacker had accumulated beforehand and donated to the Ark in between. pic.twitter.com/x2eeKlWy3n— CertiK Alert (@CertiKAlert) July 6, 2026

Специалисты подчеркнули, что уязвимость связана с искажением показателя totalAssets() в смарт-контрактах FleetCommander, отвечающих за управление хранилищами. Дополнительно на схему повлиял контракт Ark, который связывает протокол с внешними лендинговыми сервисами.

Напомним, в июне ущерб от криптовзломов снизился до $75,9 млн. Специалисты зафиксировали 40 инцидентов. Крупнейшим стала атака на Humanity Protocol , в результате которой проект лишился $31 млн.

Во втором квартале количество эксплойтов составило 83 — максимум за всю историю наблюдений.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Оператор телесуфлера Трампа заработал $100 000 на ставках Kalshi

Оператор телесуфлера Дональда Трампа мог использовать непубличную информацию о речах президента США Дональда Трампа для ставок на Kalshi, сообщает ABC News. По данным источников, прибыль превысила $100 000. Платформа передала сведения Комиссии по срочной биржевой торговле США. Белый дом отправил сотрудника в неоплачиваемый отпуск. Источник

Читать дальше
Bitcoin

Аргентина заморозила 25 кошельков по делу LIBRA: запрос к Binance, Bybit и OKX

Федеральный судья Аргентины Марсело Мартинес де Джорджи распорядился заморозить 25 криптовалютных кошельков, связанных с расследованием в отношении токена LIBRA, а также обязал шесть международных криптобирж предоставить информацию об их владельцах, пишет испанское издание . Решение принято на основании отчета киберполиции Аргентины, которая отследила движение средств через несколько блокчейнов и централизованных платформ. Суд требует KYC-данные и […]

Читать дальше
Bitcoin

Лжеполицейские украли $5,4 млн в криптовалюте в Лондоне

В Лондоне вынесли приговор троим мужчинам, которые выманили у восьми человек более 4 млн фунтов стерлингов ($5,4 млн) в криптовалюте. Как установили следователи, злоумышленники выдавали себя за полицейских и направляли своих жертв на поддельные сайты. Организатором группы признан 29-летний Энтони Икенве (Anthony Ikenwe), который получил шесть лет тюрьмы за сговор с целью мошенничества и еще пять лет за отмывание […]

Читать дальше