
Blockaid affirme que son système de détection de vulnérabilité a détecté une attaque en cours sur la plateforme DeFi Summer.fi, avec environ 6 millions de dollars retirés jusqu'à présent. L'attaque semble cibler les utilisateurs interagissant avec les coffres Summer.fi, et les tableaux de bord de surveillance montrent que les fonds sortent des adresses concernées en rafales rapides.
Selon les alertes sur les outils de surveillance en chaîne de la société de sécurité, ils suivent les appels de contrats suspects et le comportement du portefeuille, ce qui lui a permis d'identifier rapidement le modèle des transactions sortantes. Alors que l’exploit se poursuit, nous évaluons toujours quels coffres-forts et blockchains présentent le risque le plus élevé.
Par conséquent, d’autres flux analytiques ont également capturé le même mouvement et montrent plusieurs transferts de grande valeur provenant de contrats intelligents liés à Summer.fi. Bien que les détails de la cause ne soient pas encore publics, l'attaque rejoint une liste croissante d'incidents DeFi dans lesquels une logique de coffre-fort complexe et l'automatisation créent de nouveaux points d'entrée pour les attaquants. Blockaid, qui avait précédemment signalé des attaques au niveau DNS sur les principales interfaces DeFi, agit à nouveau comme un système d'alerte précoce pour les utilisateurs du Web3.
Que fait Summer.fi et qui est à risque
Summer.fi se décrit comme une plate-forme d'agrégation de rendement et de gestion automatisée des coffres-forts qui offre « une infrastructure de coffre-fort DeFi de qualité institutionnelle ». Le projet a démarré à l'origine sous le nom d'Oasis.app dans l'écosystème MakerDAO, puis s'est étendu pour inclure des stratégies de coffre-fort multi-chaînes plus complètes conçues pour les utilisateurs domestiques et professionnels. Au fil du temps, le projet a levé environ 6 millions de dollars lors d'un cycle de financement de série A et a commercialisé ses coffres-forts comme un moyen plus sûr et plus contrôlé d'obtenir des retours DeFi.
Étant donné que les coffres-forts acheminent les dépôts des utilisateurs via différents protocoles, un exploit au niveau du coffre-fort ou du frontend peut rapidement affecter plusieurs positions en même temps. Lors d'un incident précédent, Summer.fi a travaillé avec des pirates informatiques et des tribunaux pour récupérer les fonds volés sur Wormhole Bridge, soulignant que sa priorité était de « protéger les actifs des utilisateurs ». Par conséquent, l’attaque actuelle soulève des questions urgentes : comment la plateforme et son DAO réagiront-ils, à quoi pourraient ressembler les options de compensation et comment les outils de risque DeFi comme Blockaid peuvent-ils mieux protéger les utilisateurs ordinaires avant que des millions de personnes ne disparaissent ?
Voir l’article original en allemand
