Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Вот перефразированная новость на русском языке:
Команда DeFi-платформы Summer.fi объявила о прекращении работы после взлома на $6,04 млн. Пользовательский интерфейс будет доступен до 31 августа, а дальнейшую судьбу протокола решит управляющая им децентрализованная автономная организация (ДАО).
Разработчики заявили, что не видят другого выхода, кроме как свернуть деятельность. Summer.fi просуществовал около семи лет. Два года команда работала в составе Maker Foundation, а в июне 2021 года стала самостоятельным проектом. За это время услугами Oasis.app и Summer.fi воспользовались более 50 тысяч человек.
Общая заблокированная стоимость Lazy Summer Protocol за первые девять месяцев работы достигала $200 млн. К моменту атаки этот показатель снизился примерно до $22 млн.
6 июля злоумышленник манипулировал чистой стоимостью активов двух USDC-хранилищ Lazy Summer Protocol в сети Ethereum и вывел около $6,04 млн в одной атомарной транзакции. Хранилище с низким уровнем риска потеряло примерно $5,64 млн, а продукт с повышенным риском — около $400 000.
Для атаки использовались токены хранилища Silo Varlamore USDC Growth с устаревшей оценкой. Их внесли в стратегию Ark, которая уже выводилась из эксплуатации. Депозитный лимит Ark был обнулён, но стратегию не удалили из активного набора FleetCommander, поэтому её активы продолжали учитываться при расчёте чистой стоимости долей хранилища.
Ключевым условием атаки стал незавершённый операционный процесс: Ark уже отключали, но он всё ещё влиял на расчёт стоимости активов. Отдельных ошибок в коде смарт-контрактов команда не обнаружила.
Злоумышленник использовал это, чтобы искусственно завысить оценку активов и получить реальные ликвидные средства из других стратегий, включая Morpho, Spark и Sky. Для операции он привлёк флэш-кредиты на сумму более $65 млн.
По данным команды, подготовка началась не позднее 6 апреля. Связанные с атакующим кошельки постепенно накапливали токены Silo, которые затем использовали для манипуляции. После погашения флэш-кредитов злоумышленник конвертировал прибыль в DAI. Часть средств он позже отправил через Tornado Cash с помощью промежуточного кошелька.
Разработчики сообщили, что значительная часть их собственных средств находилась в пострадавших хранилищах. Финансовые потери лишили проект резервов, необходимых для восстановления, поддержки инфраструктуры и продолжения работы.
После атаки все хранилища Lazy Summer Protocol приостановили, а лимиты депозитов в продуктах, управляемых ДАО, установили на ноль. Организация проводит процедуры, чтобы возобновить вывод средств и погашение долей по всем хранилищам, включая два пострадавших.
После восстановления соответствующих функций они появятся в интерфейсе Summer.fi. Служба поддержки и Discord проекта продолжат работу до конца августа.
Основатель Aave Стани Кулечов назвал Summer.fi одним из первопроходцев DeFi. Он отметил, что это показывает, насколько высоки ставки и издержки при создании качественной и безопасной точки доступа к DeFi, и что за семь лет у команды было хорошее путешествие.
Закрытие Summer.fi произошло вскоре после аналогичного решения DeFi-сервиса Zapper. Его команда объяснила это сложными рыночными условиями и неустойчивой бизнес-моделью.
Напомним, что в первой половине года криптопроекты потеряли около $972 млн в результате 207 инцидентов, по данным Immunefi.
Популярные лонгриды: