DeFi协议Summer.fi在遭受600万美元黑客攻击后停止运营:项目遭受致命打击
去中心化金融(DeFi)领域又一个项目成为历史。自2019年运营的Summer.fi协议正式宣布关闭,原因是7月6日发生的灾难性黑客攻击,导致Lazy Summer协议被盗604万美元。团队已无力恢复运营。
事件细节与协议漏洞
攻击者通过操纵以太坊上USDC金库份额价格,攻击了两个流动性池。主要攻击目标为LazyVault_LowerRisk_USDC池,被盗近564万USDC;LazyVault_HigherRisk_USDC池也被盗约40万USDC。关键问题在于,被攻击池中存放了项目大量自有资金,导致团队无法弥补损失。
项目为何无法挽救
Summer.fi团队详细解释了决定。DeFi整体衰退叠加2025年10月Stream Finance事件的后续影响,已削弱项目财务基础。7月的黑客攻击成为"毁灭性"打击,使恢复成为不可能。开发者强调:已考虑所有替代方案,但停止项目是唯一出路,尽管极其艰难。
"我们考虑了所有替代方案,得出结论:停止项目是唯一出路,尽管这对我们来说非常艰难。"——团队声明
用户将如何应对
尽管关闭,Summer.fi和Lazy Summer DAO团队计划为受影响用户恢复所有池中的提款和赎回流程。应用程序将开放至8月31日,所有流程完成后,用户可通过Summer.fi界面重新访问池子,取回资产。
DeFi领域的警示趋势
Summer.fi并非唯一遭黑客攻击的项目。6月Radiant Capital在被盗5000万美元后停止运营;2月Step Finance因金库被黑关闭。这些攻击对无法承受财务损失的协议而言是致命打击。
Cryptalist专家观点
此案例再次提醒:在DeFi中,智能合约安全与风险管理必须成为绝对优先事项。操纵池中份额价格是经典但依然有效的攻击方式,足以摧毁成熟项目。投资者需极度审慎评估协议自有资金的存放位置,因为其损失往往意味着项目终结。