Summer.fi encerra após exploit de 6 milhões de dólares na Lazy Summer
A aplicação DeFi mantém-se online até 31 de agosto, enquanto a DAO tenta restabelecer saídas e resgates para as vaults USDC afetadas.

Pontos principais
- A Summer.fi está a reduzir a sua atividade após um exploit de 6,04 milhões de dólares em 6 de julho no Lazy Summer Protocol.
- O ataque manipulou o preço da participação em duas vaults USDC na Ethereum, com uma perda líquida de quase 5,64 milhões de USDC na vault de menor risco.
- A aplicação mantém-se online até 31 de agosto, enquanto a DAO tenta restabelecer saídas e resgates para todas as vaults.
A Summer.fi vai reduzir a sua atividade depois de um exploit de 6,04 milhões de dólares (5,3 milhões de euros) em 6 de julho ter atingido o Lazy Summer Protocol. A aplicação DeFi continua online até 31 de agosto, mas, segundo a equipa, o impacto do ataque eliminou a margem que ainda existia para recuperar a operação.
Exploit atinge vaults USDC
De acordo com a equipa, o ataque foi levado a cabo através da manipulação do preço da participação em duas vaults USDC na Ethereum. O impacto foi desigual: a LazyVault_LowerRisk_USDC registou uma perda líquida de quase 5,64 milhões de USDC, enquanto a LazyVault_HigherRisk_USDC perdeu cerca de 0,40 milhões de USDC.
A Summer.fi afirmou que uma parte significativa do seu próprio capital estava colocada nas vaults afetadas. Com isso, desapareceu a almofada financeira necessária para reconstruir a operação após o incidente. A equipa descreveu a decisão de encerrar como dolorosa, mas sublinhou que esta era a única via viável.
Mais pressão sobre a DeFi
O encerramento surge num contexto mais amplo de fragilidade no setor DeFi. Na primeira metade de 2026, o número de security breaches no setor aumentou de forma acentuada, com cerca de 70 exploits distintos apenas no segundo trimestre e aproximadamente 746 milhões de dólares (654 milhões de euros) em perdas. Ao mesmo tempo, o valor total bloqueado em protocolos DeFi caiu de forma marcada em 2026, de cerca de 115 mil milhões de dólares (101 mil milhões de euros) em janeiro para cerca de 70 mil milhões de dólares (61,4 mil milhões de euros) no final de junho.
Para os investidores em criptomoedas na Europa, este caso é relevante porque mostra quão depressa um protocolo pode entrar em dificuldades após um hacker, sobretudo quando o capital próprio está diretamente exposto. Não se trata apenas do ataque em si, mas também da questão de saber se uma plataforma ainda tem margem suficiente para financiar saídas, resgates e o trabalho de recuperação.
Saídas permanecem temporariamente abertas
Apesar da redução da atividade, a Lazy Summer DAO está a trabalhar para restabelecer saídas e resgates para todas as vaults, incluindo as duas afetadas pelo exploit. Assim que esse processo estiver concluído, a Summer.fi pretende voltar a disponibilizar a funcionalidade completa das vaults através da interface.
O caso coloca a Summer.fi na lista de protocolos que não sobreviveram a um breach. Anteriormente, entre outros, a Radiant Capital e a Step Finance encerraram após grandes incidentes de segurança, o que volta a evidenciar a vulnerabilidade de algumas estruturas DeFi.