Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Команда Summer.fi объявила о завершении операционной деятельности после взлома на $6,04 млн. Пользовательский интерфейс будет работать до 31 августа, а будущее самого протокола решит управляющая им ДАО.
«Мы поняли, что у нас нет иного выхода, кроме как свернуть работу», — пояснили разработчики.
Summer.fi существовал около семи лет. Сначала команда два года трудилась в составе Maker Foundation, а в июне 2021 года стала самостоятельным проектом. За это время услугами Oasis.app и Summer.fi воспользовались свыше 50 тысяч человек.
За первые девять месяцев работы общий объем заблокированной стоимости Lazy Summer Protocol достиг $200 млн. К моменту атаки этот показатель упал примерно до $22 млн, по информации DefiLlama.
6 июля хакер манипулировал чистой стоимостью активов двух USDC-хранилищ Lazy Summer Protocol в сети Ethereum и похитил около $6,04 млн в ходе одной атомарной транзакции. Хранилище с низким уровнем риска потеряло примерно $5,64 млн, а продукт с повышенным риском — около $400 000.
Для атаки применялись токены хранилища Silo Varlamore USDC Growth с устаревшей оценкой. Их внесли в стратегию Ark, которая уже выводилась из эксплуатации. Депозитный лимит Ark был обнулен, но стратегию не убрали из активного набора FleetCommander, поэтому ее активы продолжали влиять на расчет чистой стоимости долей хранилища.
Ключевым фактором стал незавершенный операционный процесс: Ark находился на стадии отключения, но все еще участвовал в оценке активов. Отдельной ошибки в коде смарт-контрактов команда не обнаружила.
Злоумышленник использовал это, чтобы искусственно завысить оценку активов и вывести реальные ликвидные средства из других стратегий, включая Morpho, Spark и Sky. Для операции он привлек флэш-кредиты на сумму более $65 млн.
По данным команды, подготовка началась не позднее 6 апреля. Связанные с атакующим кошельки постепенно накапливали токены Silo, которые затем использовали для манипуляции. После погашения флэш-кредитов хакер конвертировал прибыль в DAI. Часть средств он позднее отправил через Tornado Cash с помощью промежуточного кошелька.
Разработчики сообщили, что значительная часть их собственных средств находилась в пострадавших хранилищах. Финансовые потери лишили проект резервов, необходимых для восстановления, поддержки инфраструктуры и продолжения работы.
После атаки все хранилища Lazy Summer Protocol приостановили, а лимиты депозитов в управляемых ДАО продуктах обнулили. Организация проводит процедуры для возобновления вывода средств и погашения долей по всем хранилищам, включая два пострадавших.
После восстановления соответствующих функций они появятся в интерфейсе Summer.fi. Служба поддержки и Discord проекта продолжат работу до конца августа.
Основатель Aave Стани Кулечов назвал Summer.fi одним из пионеров DeFi.
«Это показывает, насколько высоки ставки и издержки при создании качественной и безопасной точки доступа к DeFi. За семь лет многое произошло, и для команды это было хорошее путешествие», — написал он.
Закрытие Summer.fi произошло вскоре после аналогичного решения DeFi-сервиса Zapper. Команда объяснила это сложными рыночными условиями и неустойчивой бизнес-моделью.
Напомним, в первой половине года криптопроекты потеряли около $972 млн в результате 207 инцидентов, подсчитали в Immunefi.
Популярные новости: