Finst

Summer.fi kończy działalność po exploicie wartym 6 milionów dolarów w Lazy Summer

Aplikacja DeFi pozostanie online do 31 sierpnia, a DAO próbuje przywrócić wypłaty i wykupy dla dotkniętych vaultów USDC.

Summer.fi kończy działalność po exploicie wartym 6 milionów dolarów w Lazy Summer

Najważniejsze informacje

  • Summer.fi wygasza działalność po exploicie z 6 lipca na kwotę 6,04 miliona dolarów w Lazy Summer Protocol.
  • Atak doprowadził do manipulacji ceną udziału w dwóch vaultach USDC na Ethereum, co przełożyło się na stratę prawie 5,64 miliona USDC w vaultcie niskiego ryzyka.
  • Aplikacja pozostanie online do 31 sierpnia, a DAO pracuje nad przywróceniem wypłat i wykupów we wszystkich vaultach.

Summer.fi rozpoczyna wygaszanie działalności po tym, jak exploit z 6 lipca o wartości 6,04 miliona dolarów (5,3 miliona euro) mocno uderzył w Lazy Summer Protocol. Aplikacja DeFi pozostanie dostępna do 31 sierpnia, jednak według zespołu skala strat zamknęła już drogę do odbudowy projektu.

Exploit uderza w vaulty USDC

Zespół podał, że atak polegał na manipulacji ceną udziału w dwóch vaultach USDC na Ethereum. Straty rozłożyły się nierówno: LazyVault_LowerRisk_USDC zanotował netto prawie 5,64 miliona USDC straty, a LazyVault_HigherRisk_USDC około 0,40 miliona USDC.

Summer.fi przekazało, że znacząca część własnego kapitału spółki była ulokowana właśnie w tych vaultach. W praktyce oznaczało to utratę bufora finansowego, który mógłby pomóc w odbudowie po incydencie. Zespół opisał decyzję o zakończeniu działalności jako bolesną, ale jednocześnie jedyną realną opcję.

Większa presja na DeFi

Decyzja o zamknięciu wpisuje się w szersze osłabienie rynku DeFi. W pierwszej połowie 2026 roku liczba naruszeń bezpieczeństwa w sektorze wyraźnie wzrosła, obejmując około 70 oddzielnych exploitów tylko w drugim kwartale oraz około 746 milionów dolarów (654 miliony euro) strat. Równocześnie całkowita wartość zablokowana w protokołach DeFi w 2026 roku mocno spadła, z około 115 miliardów dolarów (101 miliardów euro) w styczniu do około 70 miliardów dolarów (61,4 miliarda euro) pod koniec czerwca.

Dla inwestorów kryptowalutowych w Europie to ważny sygnał, bo pokazuje, jak szybko protokół po ataku może znaleźć się pod presją, zwłaszcza jeśli własny kapitał był bezpośrednio zaangażowany. Kluczowe nie jest więc wyłącznie samo naruszenie bezpieczeństwa, lecz także to, czy platforma ma później wystarczający runway, by sfinansować wypłaty, wykupy i działania naprawcze.

Wypłaty pozostają tymczasowo otwarte

Mimo wygaszania działalności Lazy Summer DAO pracuje nad przywróceniem wypłat i wykupów dla wszystkich vaultów, w tym dwóch objętych exploitem. Po zakończeniu tego procesu Summer.fi chce ponownie udostępnić pełną funkcjonalność vaultów w interfejsie.

Sprawa stawia Summer.fi w gronie protokołów, które nie przetrwały naruszenia bezpieczeństwa. Wcześniej działalność zakończyły między innymi Radiant Capital i Step Finance po poważnych incydentach bezpieczeństwa, co ponownie pokazuje, jak podatne na takie zdarzenia potrafią być niektóre struktury DeFi.


Zastrzeżenie: Treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Podane informacje mogą być niekompletne, nieścisłe lub nieaktualne i nie powinny być traktowane jako wiążące. Żadne treści na tej stronie nie stanowią rekomendacji kupna, sprzedaży ani przechowywania jakiejkolwiek kryptowaluty. Inwestowanie w aktywa kryptograficzne wiąże się z ryzykiem utraty środków.