Summer.fi командасы хакерлік шабуылдан кейін операциялық қызметін толығымен тоқтату туралы шешім қабылдады, нәтижесінде $6,04 млн ұрланды. Пайдаланушы интерфейсі 31 тамызға дейін қолжетімді болады, ал протоколдың одан әрі тағдырын оны басқаратын децентрализацияланған автономды ұйым (ДАО) шешеді.

Шамамен жеті жыл жұмыс істеген жоба смарт-контракт кодымен тікелей байланысты емес өлімге әкелетін осалдыққа тап болды. 6 шілдеде зұлымдық иесі Ethereum желісіндегі Lazy Summer Protocol-тың екі USDC қоймасының таза актив құнын манипуляциялады. Бір атомдық транзакцияны пайдаланып, ол қаражатты шығарды: төмен тәуекелді қойма $5,64 млн, ал жоғары тәуекелді өнім $400 000 жоғалтты.

Шабуыл хронологиясы: операциялық процестегі қате

Шабуыл үшін ескірген бағалауы бар Silo Varlamore USDC Growth қойма токендері пайдаланылды. Бұл токендер пайдаланудан шығару процесінде болған Ark стратегиясына енгізілді. Негізгі шарт стратегияның депозиттік лимиті нөлге орнатылғанымен, оны FleetCommander белсенді жиынтығынан алып тастамау болды. Нәтижесінде Ark активтері үлестердің таза құнын есептеу кезінде ескеріле берді, бұл хакерге бағалауды жасанды түрде көтеруге және Morpho, Spark және Sky сияқты басқа стратегиялардан нақты өтімді қаражат алуға мүмкіндік берді.

Зұлымдық иесі $65 млн-нан астам сомаға флэш-несиелер тартты. Шабуылға дайындық 6 сәуірден кешіктірілмей басталды — хакермен байланысты әмияндар біртіндеп Silo токендерін жинақтады. Несиелерді өтегеннен кейін пайда DAI-ге айырбасталып, ішінара Tornado Cash арқылы жуылды.

Салдары: резервтердің жоғалуы және протоколдың тоқтатылуы

Әзірлеушілер команданың меншікті қаражатының едәуір бөлігі зардап шеккен қоймаларда болғанын мойындады. Қаржылық шығындар жобаны инфрақұрылымды қалпына келтіру және жұмысты жалғастыру үшін қажетті резервтерден айырды. «Біз қызметті тоқтатудан басқа өміршең алға жол жоқ деген қорытындыға келдік», — деді жоба өкілдері.

Шабуылдан кейін Lazy Summer Protocol-тың барлық қоймалары тоқтатылды, ал ДАО басқаратын өнімдердегі депозит лимиттері нөлге келтірілді. Ұйым екі зардап шеккен қойманы қоса алғанда, барлық қоймалар бойынша қаражатты шығаруды және үлестерді өтеуді қайта бастау үшін рәсімдерді жүргізуде. Жобаның қолдау қызметі мен Discord-арнасы тамыз айының соңына дейін жұмыс істейді.

Summer.fi-дің жабылуы DeFi-қызметі Zapper-дің ұқсас шешімінен кейін болды, ол күрделі нарықтық жағдайлар мен тұрақсыз бизнес-модельге сілтеме жасады. Бұл тіпті жетілген протоколдардың операциялық қателер мен тәуекелдерді басқарудағы кемшіліктер алдындағы осалдығын көрсетеді.

Менің талдауым: Бұл оқиға — операциялық процестердің толық аяқталмауы протокол үшін өлімге әкелуі мүмкін екендігінің жарқын мысалы. Смарт-контракт кодындағы жеке қатенің болмауы жобаны $6 млн жоғалтудан қорғамады. DeFi-индустриясы үшін бұл сигнал: қауіпсіздік — бұл тек код аудиті ғана емес, сонымен қатар барлық компоненттердің өмірлік циклін қатаң бақылау. Жылдың бірінші жартысында криптожобалар 207 оқиға нәтижесінде шамамен $972 млн жоғалтты, ал Summer.fi тарихы — абайсыздықтың бағасы бизнестің толық тоқтауына тең болуы мүмкін екендігінің тағы бір ескертуі.