Summer.fi протоколының командасы $6,04 млн көлеміндегі хакерлік шабуылдан кейін операциялық қызметін тоқтататынын хабарлады. Пайдаланушы интерфейсі 31 тамызға дейін қолжетімді болып қалады, ал протоколдың одан әрі тағдырын оны басқаратын ДАО анықтайды.

«Біз қызметті тоқтатудан басқа өміршең жол жоқ деген қорытындыға келдік», — деді әзірлеушілер. Бұл қадам команданың меншікті қаражатының едәуір бөлігі зардап шеккен қоймаларда болуының нәтижесі болды, бұл жобаны қалпына келтіру резервтерінен айырды.

Summer.fi шамамен жеті жыл жұмыс істеді. Команда Maker Foundation құрамында екі жыл болды, ал 2021 жылдың маусымында дербес жоба ретінде бөлініп шықты. Осы уақыт ішінде Oasis.app және Summer.fi сервистерін 50 000-нан астам адам пайдаланды. Lazy Summer Protocol-дың жалпы бұғатталған құны алғашқы тоғыз ай жұмысында $200 млн-ға жетті, бірақ шабуыл кезінде DefiLlama деректері бойынша шамамен $22 млн-ға дейін қысқарды.

6 шілдеде зиянкес Ethereum желісіндегі Lazy Summer Protocol-дың екі USDC қоймасының таза актив құнын манипуляциялап, бір атомдық транзакция аясында шамамен $6,04 млн шығарып алды. Төмен тәуекелді қойма шамамен $5,64 млн, ал жоғары тәуекелді өнім шамамен $400 000 жоғалтты.

Шабуыл үшін ескірген бағалауы бар Silo Varlamore USDC Growth қойма токендері пайдаланылды. Олар пайдаланудан шығарылып жатқан Ark стратегиясына енгізілді. Ark депозиттік лимиті нөлге орнатылды, бірақ стратегияны FleetCommander белсенді жиынтығынан алып тастамады. Сондықтан оның активтері қойма үлестерінің таза құнын есептеу кезінде ескеріле берді.

Шабуылдың негізгі шарты аяқталмаған операциялық процесс болды: Ark өшіру сатысында болды, бірақ активтер құнын есептеуге әлі де әсер етті. Команда смарт-келісімшарт кодында жеке қателік анықтаған жоқ. Зиянкес мұны активтердің бағалауын жасанды түрде арттырып, Morpho, Spark және Sky қоса алғанда, басқа стратегиялардан нақты өтімді қаражат алу үшін пайдаланды. Операцияны жүргізу үшін ол $65 млн-нан астам флэш-несиелерді тартты.

Команда деректері бойынша, дайындық 6 сәуірден кешіктірілмей басталды. Шабуылдаушымен байланысты әмияндар кейінірек манипуляция үшін пайдаланылған Silo токендерін біртіндеп жинақтады. Флэш-несиелерді өтегеннен кейін зиянкес пайданы DAI-ге айырбастады. Ол кейінірек қаражаттың бір бөлігін аралық әмиян арқылы Tornado Cash-ке жіберді.

Шабуылдан кейін Lazy Summer Protocol-дың барлық қоймалары тоқтатылып, ДАО басқаратын өнімдердегі депозит лимиттері нөлге орнатылды. Ұйым екі зардап шеккенді қоса алғанда, барлық қоймалар бойынша қаражатты шығаруды және үлестерді өтеуді қайта бастау үшін қажетті рәсімдерді жүргізуде. Тиісті функциялар қалпына келтірілгеннен кейін олар Summer.fi интерфейсінде пайда болады. Жобаның қолдау қызметі мен Discord-ы тамыз айының соңына дейін жұмыс істейді.

Aave негізін қалаушы Стани Кулечов Summer.fi-ді DeFi-дің алғашқы ізбасарларының бірі деп атады: «Бұл DeFi-ге сапалы және қауіпсіз қолжетімділік нүктесін құру кезінде ставкалар мен шығындардың қаншалықты жоғары екенін көрсетеді. Жеті жыл ішінде көп нәрсе болды және команда үшін бұл жақсы саяхат болды».

Summer.fi-дің жабылуы DeFi-сервисі Zapper-дің осындай шешімінен кейін көп ұзамай болды. Команда шешімді күрделі нарықтық жағдайлармен және тұрақсыз бизнес-модельмен түсіндірді. Естеріңізге сала кетейін, жылдың бірінші жартысында криптожобалар 207 оқиға нәтижесінде шамамен $972 млн жоғалтты.

Менің сараптамалық пікірім: Бұл оқиға — кодтағы қателіктер емес, операциялық кемшіліктердің апатты салдарға әкелуінің айқын мысалы. Жобалар стратегиялардың өмірлік циклін басқарудың, әсіресе пайдаланудан шығару кезінде, қатаң процестерін енгізуі керек. Әйтпесе, әкімшілендірудегі кішігірім осалдық көпжылдық жұмысты және қоғамдастықтың сенімін жоюы мүмкін.