DeFi-протокол Summer.fi $6 млн шабуылдан кейін өмір сүруін тоқтатады: жобаға өлімші соққы
Орталықсыздандырылған қаржы (DeFi) секторындағы тағы бір жоба тарихта қалып отыр. 2019 жылдан бері жұмыс істеп келген Summer.fi протоколы ресми түрде жабылатынын жариялады. Себеп — 6 шілдеде болған апатты хакерлік шабуыл, нәтижесінде Lazy Summer протоколынан $6,04 млн ұрланды. Команданың қалпына келтіруге резерві қалмады.
Оқиғаның мәліметтері және протоколдың осалдығы
Зұлым ниетті тұлға Ethereum желісіндегі USDC қоймаларындағы үлес бағасын манипуляциялап, екі өтімділік пулына шабуыл жасады. Негізгі соққы LazyVault_LowerRisk_USDC пулына тиді, одан 5,64 млн USDC-ге жуық ұрланды. LazyVault_HigherRisk_USDC пулынан зұлым ниетті тұлға тағы 0,40 млн USDC-ны шығарып әкетті. Негізгі мәселе — шабуылға ұшыраған пулдарда жобаның меншікті қаражатының едәуір бөлігі сақталған, бұл команданы шығындарды өтеу мүмкіндігінен айырды.
Неліктен жобаны құтқару мүмкін болмады
Summer.fi командасы өз шешімін егжей-тегжейлі түсіндірді. 2025 жылғы қазандағы Stream Finance оқиғасының салдарымен ушыққан DeFi-дегі жалпы құлдырау жобаның қаржылық тұрақтылығына нұқсан келтірді. Шілдедегі хакерлік шабуыл «жойқын» соққы болды, одан кейін қалпына келтіру мүмкін болмады. Әзірлеушілер барлық баламалар қарастырылғанын, бірақ жобаны тоқтату — жалғыз шығу жолы екенін, тіпті өте ауыр болса да, атап өтті.
«Біз барлық баламаларды қарастырып, мынадай қорытындыға келдік: жобаны тоқтату — жалғыз шығу жолы, біз үшін өте ауыр болса да», — деп мәлімдеді команда.
Пайдаланушыларға не болады
Жабылуына қарамастан, Summer.fi және Lazy Summer DAO командалары зардап шеккен пайдаланушылар үшін барлық пулдарда қаражатты шығару және өтеу процедурасын қалпына келтіруді жоспарлап отыр. Қосымша 31 тамызға дейін қолжетімді болады, ал барлық процестер аяқталғаннан кейін пулдарға кіру Summer.fi интерфейсі арқылы қайта ашылады. Бұл пайдаланушыларға өз активтерін қайтаруға мүмкіндік береді.
DeFi-дегі алаңдатарлық үрдіс
Summer.fi — хакерлердің құрбаны болған жалғыз жоба емес. Маусым айында Radiant Capital $50 млн ұрланғаннан кейін жұмысын тоқтатты. Ақпан айында Step Finance қазынашылық бұзылғандықтан жабылды. Бұл шабуылдар қаржылық шығындардан айыға алмаған протоколдар үшін өлімге әкелді.
Cryptalist сарапшылық пікірі
Бұл оқиға — DeFi-де смарт-келісімшарттардың қауіпсіздігі мен тәуекелдерді басқару абсолютті басымдық болуы керек екендігінің айқын ескертуі. Пулдардағы үлес бағасын манипуляциялау — классикалық, бірақ әлі де тиімді шабуыл, ол тіпті жетілген жобаларды да жоюы мүмкін. Инвесторлар протоколдың меншікті қаражаты қайда сақталатынын өте мұқият бағалауы керек, өйткені олардың жоғалуы көбінесе жобаның соңын білдіреді.