17.07.2026
08:34
夏天结束了:DeFi平台Summer.fi在遭遇600万美元黑客攻击且储备不足后关闭
自2019年起在去中心化金融领域运营的Summer.fi项目正式宣布关闭。原因是7月6日发生的破坏性黑客攻击,黑客从Lazy Summer协议中盗取了604万美元。团队已无储备资金用于恢复,唯一的选择是停止运营。
攻击细节及其后果
攻击针对以太坊上的两个协议池。攻击者操纵了USDC金库中的份额价格。从LazyVault_LowerRisk_USDC池中被盗近564万USDC,从LazyVault_HigherRisk_USDC池中又被盗约40万USDC。关键问题在于,这些资金中有很大一部分属于项目本身。这使得开发者失去了弥补损失和继续运营所需的财务缓冲。
团队强调,该事件对用户和整个生态系统造成了“毁灭性”打击。在仔细分析所有替代方案后,做出了艰难但唯一可行的决定:停止项目。该应用程序将开放提现至8月31日,Lazy Summer DAO正在努力恢复所有受影响池中的提现和清算流程。
关闭趋势:Summer.fi并非孤例
不幸的是,Summer.fi并非第一个、也可能不是最后一个无法承受黑客攻击的项目。6月,Radiant Capital在被盗5000万美元后停止运营;2月,Step Finance因金库被黑而关闭。这些事件展示了DeFi协议的脆弱性,尤其是那些储备和运营预算集中在自身流动性池中的协议。
Cryptalist分析结论
这个案例生动说明了风险分散不足以及项目资本过度集中于自身智能合约可能导致的致命后果。DeFi市场迫切需要更完善的保险和审计机制,否则我们可能面临由单一但精心策划的攻击引发的新一轮关闭潮。对投资者而言,这是一个信号:仔细评估你实际借贷的项目资金比例,而不仅仅是存储。