Summer Finance verliert 6 Millionen Dollar aufgrund einer Schwachstelle im Asset Accounting

Summer Finance verliert 6 Millionen Dollar aufgrund einer Schwachstelle im Asset Accounting
Summer Finance wurde Opfer von Hackern.

Das DeFi-Protokoll Summer Finance, auch bekannt als Summer.fi, wurde laut Onchain-Analysten Opfer eines Angriffs in Höhe von 6 Millionen US-Dollar.

Dieser Artikel wurde aus dem Original übersetzt. Lesen Sie die Originalversion unseres Korrespondenten hier.

Das Blockchain-Sicherheitsunternehmen Blockaid meldete den Vorfall zuerst am frühen Montagmorgen. Andere Analysten teilten später weitere Details zum Angriff mit.

Cyvers schrieb auf X, dass der Angreifer offenbar eine Schwachstelle im Share-Accounting-Mechanismus durch Preismanipulation ausgenutzt hat. Danach tauschte der Angreifer die gestohlenen 6 Millionen Dollar in den Stablecoin DAI um und transferierte die Gelder an eine Adresse unter seiner Kontrolle.

Details zum Angriff

CertiK gab an, dass der Angreifer einen Flash Loan über 65,4 Millionen $ nutzte, um während des Einlösungsprozesses 70,9 Millionen $ zu erhalten. Hierzu manipulierte der Angreifer die Art und Weise, wie das Lazy Summer Protocol von Summer.fi die Vermögenswerte in seinen Vaults verbuchte.

Das Lazy Summer Protocol ist ein automatisiertes System zur Renditeoptimierung. Es nutzt AI Keeper, um Benutzereinlagen dynamisch über verschiedene High-Yield-Lending-Plattformen zu verteilen und zu rebalancieren.

Laut CertiK konnte der Angreifer nach einer Einzahlung von 64,8 Millionen $ insgesamt 70,9 Millionen $ abheben, indem er die totalAssets()-Buchhaltung im FleetCommander-Contract über mehrere Vaults hinweg manipulierte. Der Silo: Varlamore USDC Growth Vault spielte eine besonders wichtige Rolle, da der Angreifer dessen Token im Voraus akkumuliert und dann an Ark übertragen hatte.

FleetCommander ist ein Smart Contract, der die Vaults verwaltet, während Ark einen Vault mit einem Lending-Protokoll verbindet.

Summer.fi hat den Exploit über seine offiziellen Kanäle noch nicht bestätigt. Die genaue Ursache des Angriffs bleibt unbekannt. The Block gab an, Summer.fi um eine Stellungnahme gebeten zu haben.

Wie KI Hackern hilft

Die Entwicklung von KI hat die Arbeit von Cyberkriminellen spürbar erleichtert. Sie müssen nicht mehr manuell komplexen Schadcode schreiben, lange Zeit an Phishing-Nachrichten feilen oder wochenlang nach Schwachstellen in der Infrastruktur suchen. KI-Tools helfen ihnen, Smart Contracts schneller zu analysieren, Sicherheitslücken zu finden, überzeugende Phishing-E-Mails zu generieren und gefälschte Websites für Kryptoprojekte zu erstellen. Infolgedessen werden Angriffe billiger und schneller, was Kryptounternehmen Millionenverluste beschert.

Deepfakes sind zu einem eigenständigen Problem geworden. Hacker nutzen gefälschte Videos und Stimmen von Projektgründern, Börsenvorständen und bekannten Investoren, um Nutzer und Mitarbeiter von Unternehmen zu täuschen. Solche Materialien werden bei gefälschten Token-Giveaways, Anlagebetrug, Anrufen unter Identitätsmissbrauch von Top-Managern und Angriffen auf Projektteams eingesetzt. Für die Kryptoindustrie ist dies besonders gefährlich, da eine einzige überzeugende Nachricht oder ein gefälschter Anruf zum Abfluss privater Schlüssel, zum Verlust des Wallet-Zugriffs oder zu Millionenverlusten führen kann.

Zur Erinnerung: Eine Schwachstelle in Cardanos SecondFi hätte Nutzer mehr als 20 Millionen $ kosten können.

Dieses Material kann Meinungen Dritter enthalten, keine der Daten und Informationen auf dieser Webseite stellt eine Anlageberatung gemäß unserem Haftungsausschluss dar. Obwohl wir uns an strikte redaktionelle Integrität halten, kann dieser Beitrag Verweise auf Produkte unserer Partner enthalten.