Näin hyökkäys toimi
Hyökkääjä manipuloi osakehintaa kahdessa Summer.fi:n USDC-vaultissa Ethereumissa. LazyVault_LowerRisk_USDC menetti noin 5,64 miljoonaa USDC:tä, kun taas LazyVault_HigherRisk_USDC menetti noin 0,40 miljoonaa USDC:tä. Merkittävä osa Summer.fi:n omasta pääomasta oli näissä vaulteissa, jättäen tiimin ilman resursseja toipumiseen.
Mitä käyttäjien varoille tapahtuu
Lazy Summer DAO työskentelee palauttaakseen nostot ja lunastukset kaikissa vaulteissa. Sovellus pysyy käytettävissä elokuun loppuun asti, antaen käyttäjille ikkunan nostaa varansa. Tiimi ei ole paljastanut, ovatko kaikki varat palautettavissa, mutta DAO:n ponnistelut jatkuvat.
Kasvava lista protokollista, jotka eivät selvinneet
Summer.fi liittyy lyhyeen mutta kasvavaan listaan DeFi-projekteja, jotka lopettivat toimintansa tietoturvaloukkauksen jälkeen. Radiant Capital kärsi 50 miljoonan dollarin hyökkäyksestä kesäkuussa eikä toipunut. Step Finance menetti rahastonsa hakkerointihyökkäyksessä helmikuussa ja sulkeutui. Kaava on tuttu: yksi hyökkäys voi pyyhkiä pois paitsi käyttäjien varat, myös toiminnan ylläpitämiseen tarvittavan pääoman.
Elokuun 31. päivän määräaika
Tiimi on asettanut ehdottoman takarajan. Elokuun 31. päivän jälkeen sovellus sammuu. Käyttäjät, jotka eivät ole nostaneet varojaan siihen mennessä, voivat menettää pääsyn varoihinsa pysyvästi. DAO kilpailee aikaa




