6 шілдеде орталықсыздандырылған қаржы протоколы Summer.fi мақсатты хакерлік шабуылдың құрбаны болды. Жоба командасы оқиғаны растап, тергеу жүргізу үшін Lazy Summer Protocol аясындағы барлық қоймалардың жұмысын дереу тоқтатты.

Менің деректерім бойынша, зиянкес $65,4 млн көлеміндегі флэш-несиеге негізделген күрделі схеманы қолданды. Бұл оған протоколдағы қаражат көлемін уақытша ұлғайтуға және шамамен $70,9 млн шығаруды бастауға мүмкіндік берді. Хакердің таза пайдасы шамамен $6 млн құрады, ол оны DAI стейблкоиндеріне айырбастап, өз әмиянына аударды.

Қауіпсіздік сарапшылары анықтағандай, негізгі осалдық активтер үлестерін есепке алу механизмінде жасырылған. Шабуылдаушы өтімділік пулдарын басқаруға жауапты FleetCommander смарт-келісімшарттарындағы totalAssets() көрсеткішін манипуляциялады. Шабуылдың қосымша векторы протоколды сыртқы несие платформаларымен байланыстыратын Ark келісімшарты болды. Дәл жиынтық активтер туралы деректердің бұрмалануы хакерге нақты депозитінен айтарлықтай асатын қаражатты алуға мүмкіндік берді.

Айта кетерлігі, Summer.fi-ге шабуыл криптобұзушылықтардан келген залалдың төмендеуінің жалпы үрдісі аясында болды. 2026 жылғы маусымда 40 оқиға кезінде шығын сомасы $75,9 млн құрады, ал айдың ең ірі шабуылы Humanity Protocol-тан $31 млн ұрлау болды. Алайда екінші тоқсан пайдалану саны бойынша антирекорд орнатты — 83 жағдай, бұл бақылау тарихындағы ең жоғары көрсеткіш.

Менің талдауым: Бұл шабуыл DeFi протоколдарындағы баға белгілеу және активтерді есепке алу механизмдерінің аудитінің маңыздылығын тағы да көрсетеді. Флэш-несиелерді totalAssets() осалдығымен біріктіру — классикалық, бірақ әлі де тиімді вектор. Инвесторлар динамикалық оракулдарды және пулдардың күйін көп деңгейлі тексеруді енгізетін жобаларға назар аударуы керек. Онсыз тіпті ірі протоколдар да осындай манипуляцияларға осал болып қалады.