ניווט בפורום
צריך להתחבר כדי ליצור נושאים ותגובות.

פרוטוקול DeFi Summer.fi נפרץ: הפסד של 6 מיליון דולר בעקבות ניצול אבטחתי

בשבוע שעבר, פרצה חדשותית זעזעה את קהילת הקריפטו כאשר התברר כי פרוטוקול DeFi Summer.fi, לשעבר Oasis.app, נפרץ והפסיד סכום עצום של כ-6 מיליון דולר. האירוע התגלה על ידי חברת האבטחה Blockaid, שזיהתה את הפרצה ופרסמה את הממצאים בפוסט ב-X.

Summer.fi הוא מערכת כספות מבוססת בלוקצ'יין, המפנה הפקדות למקורות תשואה ב-DeFi כמו Aave ו-Morpho. מטרת מערכת זו היא להעניק למשתמשים את היכולת להשיג תשואות גבוהות על השקעותיהם, אך הפרצה האחרונה מעלה שאלות קשות על אבטחת המערכת.

חברת Blockaid לא רק שגילתה את הפרצה, אלא גם פרסמה את כתובת התוקף ואת החוזים המושפעים. התוקף הצליח לנצל את כספת LazyVault_LowerRisk_USDC, שמנוהלת על ידי Block Analitica. על פי הדיווח, הריבית השנתית (APY) שהוצגה בכספת קפצה לזמן קצר לכ-2.08 מיליון אחוז, מה שמעיד על ניצול חמור.

האסימון המקורי של Summer.fi, הנקרא SUMR, חווה ירידה משמעותית של 5.3% ביום האירוע, בניגוד למגמת השוק הכללית באותו יום, שהציגה עלייה של יותר מ-1%. הירידה בערך האסימון מצביעה על איבוד אמון מצד המשקיעים, שגם כך נמצאים בתקופה לא פשוטה לאחר סדרת התקפות על פלטפורמות קריפטו ביוני.

האירוע ב-Summer.fi הוא רק אחד מבין מספר התקפות שהתבצעו לאחרונה על פרוטוקולי DeFi. ביוני, לדוגמה, התרחשו 40 פריצות שונות שגרמו להפסדים של 75.87 מיליון דולר. האירועים הללו מדגישים את הצורך הדחוף בשיפור מערכות האבטחה בעולם הקריפטו.

החברה PeckShield זיהתה גם קשר אפשרי בין התוקף לבין טורבן יורגנסן (UDHC), שהפקיד סכום משמעותי של 8.6 מיליון USDC בכספת. למרות שהקשר עדיין דורש בירור נוסף, מדובר בנקודה מדאיגה נוספת בסיפור המתפתח של Summer.fi.

בפנייתם ל-Summer.fi, צוות BeInCrypto ביקשו לקבל תגובה רשמית על האירוע, אך עד כה לא התקבלה תגובה ברורה מהחברה. מדובר בסיפור מתפתח, ואנו נמשיך לעקוב אחריו ולספק עדכונים נוספים ככל שיתבררו פרטים חדשים.

איך לדעתכם ישפיע האירוע על עתיד פרוטוקולי DeFi? האם יש צורך ברגולציה מחמירה יותר על מנת להגן על המשקיעים? נשמח לשמוע את דעתכם בנושא.