Summer.fi cesse ses activités après un hack de 6 millions de dollars sur Lazy Summer
L’application DeFi restera en ligne jusqu’au 31 août, tandis que la DAO tente de rétablir les retraits et les redemptions pour les vaults USDC touchés.

À retenir
- Summer.fi réduit progressivement ses activités après un hack de 6,04 millions de dollars le 6 juillet sur Lazy Summer Protocol.
- L’attaque a manipulé le prix des parts dans deux vaults USDC sur Ethereum, entraînant une perte nette de près de 5,64 millions d’USDC dans le vault à faible risque.
- L’application restera en ligne jusqu’au 31 août, tandis que la DAO tente de rétablir les retraits et les redemptions pour l’ensemble des vaults.
Summer.fi va réduire progressivement ses activités après un hack de 6,04 millions de dollars (5,3 millions d’euros) qui a frappé de plein fouet Lazy Summer Protocol le 6 juillet. L’application DeFi restera accessible jusqu’au 31 août, mais l’équipe estime que l’ampleur des pertes a fait disparaître toute possibilité réaliste de redressement.
Hack des vaults USDC
D’après l’équipe, l’attaque a reposé sur une manipulation du prix des parts dans deux vaults USDC sur Ethereum. L’impact a été très différent selon les produits : LazyVault_LowerRisk_USDC a subi une perte nette de près de 5,64 millions d’USDC, tandis que LazyVault_HigherRisk_USDC a perdu environ 0,40 million d’USDC.
Summer.fi précise qu’une part importante de ses propres fonds était exposée dans les vaults touchés. La réserve de capital qui aurait permis de reconstruire l’activité après l’incident s’est donc évaporée. L’équipe dit avoir pris une décision douloureuse, mais considère qu’il s’agissait de la seule issue possible.
Une pression accrue sur la DeFi
Cette fermeture intervient dans un contexte déjà fragile pour la DeFi. Au premier semestre 2026, le nombre de failles de sécurité dans le secteur a nettement augmenté, avec environ 70 hacks distincts rien qu’au deuxième trimestre et près de 746 millions de dollars (654 millions d’euros) de pertes. Dans le même temps, la valeur totale immobilisée dans les protocoles DeFi a fortement reculé en 2026, passant d’environ 115 milliards de dollars (101 milliards d’euros) en janvier à environ 70 milliards de dollars (61,4 milliards d’euros) fin juin.
Pour les investisseurs crypto en Europe, l’enjeu est clair : cet épisode montre à quelle vitesse un protocole peut se retrouver sous pression après un hack, surtout lorsque son propre capital est directement exposé. La vraie question ne se limite pas à l’attaque elle-même, mais à la capacité du protocole à conserver ensuite assez de marge pour financer les retraits, les redemptions et les travaux de remise en état.
Les retraits restent temporairement ouverts
Malgré la réduction progressive de ses activités, la Lazy Summer DAO travaille au rétablissement des retraits et des redemptions pour l’ensemble des vaults, y compris ceux qui ont été touchés par le hack. Une fois cette étape franchie, Summer.fi prévoit de remettre toutes les fonctionnalités des vaults à disposition via l’interface.
Cette affaire place Summer.fi dans la liste des protocoles qui n’ont pas survécu à une faille de sécurité. Radiant Capital et Step Finance ont notamment cessé leurs activités après de graves incidents de sécurité, ce qui remet une nouvelle fois en lumière la vulnérabilité de certaines structures DeFi.