Summer.fi stopt na exploit van $6 miljoen in Lazy Summer
De DeFi-app blijft tot 31 augustus online, terwijl de DAO withdrawals en redemptions voor getroffen USDC-vaults probeert te herstellen.

Korte samenvatting
- Summer.fi bouwt zijn activiteiten af na een exploit van $6,04 miljoen op 6 juli bij het Lazy Summer Protocol.
- De aanval manipuleerde de share price in twee USDC-vaults op Ethereum, met bijna 5,64 miljoen USDC verlies in de laagrisicovault.
- De app blijft tot 31 augustus online terwijl de DAO withdrawals en redemptions voor alle vaults probeert te herstellen.
Summer.fi gaat zijn activiteiten afbouwen nadat een exploit van $6,04 miljoen (€5,3 miljoen) op 6 juli het Lazy Summer Protocol hard raakte. De DeFi-app blijft nog tot 31 augustus online, maar volgens het team heeft de schade de ruimte om te herstellen volledig weggevaagd.
Exploit raakt USDC-vaults
Volgens het team werd de aanval uitgevoerd door de share price in twee USDC-vaults op Ethereum te manipuleren. De schade viel ongelijk uit: LazyVault_LowerRisk_USDC verloor netto bijna 5,64 miljoen USDC, terwijl LazyVault_HigherRisk_USDC ongeveer 0,40 miljoen USDC kwijtraakte.
Summer.fi zei dat een aanzienlijk deel van het eigen kapitaal in de getroffen vaults zat. Daardoor verdween de financiële buffer die nodig was om de operatie na het incident weer op te bouwen. Het team noemde het besluit om te stoppen pijnlijk, maar volgens hen was het de enige haalbare route.
Meer druk op DeFi
De sluiting past in een bredere periode van zwakte voor DeFi. In de eerste helft van 2026 nam het aantal security breaches in de sector sterk toe, met ongeveer 70 afzonderlijke exploits in het tweede kwartaal alleen al en circa $746 miljoen (€654 miljoen) aan verliezen. Tegelijkertijd daalde de totale waarde die in DeFi-protocollen vastzit in 2026 fors, van ongeveer $115 miljard (€101 miljard) in januari naar rond $70 miljard (€61,4 miljard) eind juni.
Voor cryptobeleggers in Europa is dat relevant omdat het laat zien hoe snel een protocol na een hack in de problemen kan komen, zeker als eigen kapitaal direct is blootgesteld. Het gaat daarbij niet alleen om de aanval zelf, maar vooral om de vraag of een platform daarna nog genoeg runway heeft om withdrawals, redemptions en herstelwerk te financieren.
Withdrawals blijven tijdelijk open
Ondanks de afbouw werkt de Lazy Summer DAO aan het herstellen van withdrawals en redemptions voor alle vaults, inclusief de twee die door de exploit zijn geraakt. Zodra dat proces is afgerond, wil Summer.fi de volledige vaultfunctionaliteit weer via de interface beschikbaar maken.
De zaak plaatst Summer.fi in een rij van protocollen die een breach niet hebben overleefd. Eerder stopten onder meer Radiant Capital en Step Finance na grote veiligheidsincidenten, wat de kwetsbaarheid van sommige DeFi-structuren opnieuw zichtbaar maakt.