هجوم حوكمة خبيث وشيك بقيمة 40 مليون دولار (أبريل 2026)
تم تقديم اقتراح خبيث بعنوان "Revoke Old V1 Roles and Cleanup for V1→V2 Finalization" إلى حوكمة Lazy Summer Protocol في أبريل 2026. خلف اثني عشر استدعاءً على السلسلة تم تقديمها على أنها صيانة روتينية بعد الترحيل، كان هناك سطر واحد مخفي كان سيمنح محفظة مجهولة دور المفتاح الرئيسي لبروتوكول يدير ما يقرب من 40 مليون دولار من أموال المستخدمين عبر ثلاث سلاسل . تم اكتشاف الاقتراح وإلغاؤه من قبل مجتمع Lazy Summer Guardian قبل تنفيذه
.
حادثة غير مباشرة لخزانة Arbitrum USDC (مايو 2026)
اعترفت مدونة Summer.fi نفسها بأن مجتمع Lazy Summer Protocol تعامل مع "حدث غير متوقع وصعب أثر على خزانة Arbitrum USDC" . لم يكن هذا استغلالًا مباشرًا للعقود الذكية لـ Summer.fi. بدلاً من ذلك، تعرضت الخزانة بشكل غير مباشر لمصدر عوائد تابع لجهة خارجية تأثر بحادثة أمنية منفصلة. قامت المراقبة الاستباقية من Block Analitica بتعيين سقف للخزائن عند الصفر في الأسواق المتضررة، مما حد من الضرر
.
بدأت Summer.fi (المعروفة سابقًا باسم Oasis.app) كأحد أول المشاريع المولودة من MakerDAO، حيث تم إطلاقها حتى قبل طرح عملة Dai ذات الضمانات الفردية في عام 2016 . أصبحت كيانًا مستقلاً بعد اللامركزية الكاملة لـ Maker وأعادت تسمية علامتها التجارية من Oasis.app إلى Summer.fi في يونيو 2023
. تتمثل مهمتها في بناء "التطبيق الأكثر ثقة لنشر رأس المال في التمويل اللامركزي"
.
في يناير 2026، أعلنت Summer.fi أنها ستتجه "بشكل كامل" نحو Lazy Summer Protocol، وهو بروتوكول خزائن على السلسلة مصمم لتقديم تعرض آلي لعوائد التمويل اللامركزي المنتقاة . تتم إدارة مخاطر البروتوكول بواسطة Block Analitica
.
كان عام 2026 عامًا قاسيًا على أمن التمويل اللامركزي. تجاوزت الخسائر في أول خمسة أشهر 840 مليون دولار . شهد شهر أبريل وحده سرقة أكثر من 600 مليون دولار، بما في ذلك اثنتان من أكبر حوادث العام: استغلال KelpDAO بقيمة 292 مليون دولار من rsETH واختراق Drift Protocol بحوالي 285 مليون دولار
.
توسعت ناقلات الهجوم إلى ما هو أبعد من مجرد أخطاء العقود الذكية البسيطة لتشمل استغلال الجسور عبر السلاسل، وهجمات الحوكمة، واختطاف DNS، والمفاتيح الخاصة المخترقة، وفخاخ روبوتات MEV . رصدت أنظمة الكشف في الوقت الفعلي من Blockaid عمليات استغلال عبر بروتوكولات متعددة بما في ذلك ZetaChain و Scallop Protocol و ShapeShift و Aztec وجسر Verus-Ethereum وحادثة مفتاح مخترق بقيمة 80 مليون دولار في Resolv طوال عام 2026
.
لا يوجد دليل يدعم حدوث اختراق بقيمة 6 ملايين دولار في Summer.fi رصدته Blockaid في يوليو 2026. من شبه المؤكد أن رقم 6 ملايين دولار ينبع من اختراق TrustedVolumes بقيمة 6.7 ملايين دولار أو الحصيلة الأسبوعية الإجمالية البالغة 6 ملايين دولار للمشاريع الأصغر. واجه بروتوكول Lazy Summer Protocol التابع لـ Summer.fi هجوم حوكمة وشيكًا خطيرًا بقيمة 40 مليون دولار وحادثة خزانة غير مباشرة - لكن أياً منهما لم يكن اختراقًا بقيمة 6 ملايين دولار رصدته Blockaid. لا يزال التمويل اللامركزي يشهد تصعيدًا كبيرًا في تواتر وتعقيد الهجمات في عام 2026.