Ve stejném týdnu v květnu 2026 bezpečnostní firma PeckShield a další sledovali šest DeFi projektů, které přišly dohromady o téměř 6 milionů dolarů, včetně Transit Finance (1,9 milionu dolarů) a menších projektů jako Aurellion a BoostHook . Tento souhrnný týdenní údaj mohl také přispět k přetrvávající asociaci s částkou „6 milionů dolarů“.
Zatímco Summer.fi se vyhnulo senzačnímu varování od Blockaidu na 6 milionů dolarů, jeho Lazy Summer Protocol čelil v roce 2026 dvěma vážným bezpečnostním událostem.
Těsně odvrácený vládní útok za 40 milionů dolarů (duben 2026)
V dubnu 2026 byl do governance Lazy Summer Protocolu podán škodlivý návrh s názvem „Revoke Old V1 Roles and Cleanup for V1→V2 Finalization“. Za dvanácti on-chain voláními, která byla prezentována jako rutinní údržba po migraci, se skrýval jediný řádek, který by anonymní peněžence udělil roli hlavního klíče k protokolu spravujícímu přibližně 40 milionů dolarů v uživatelských fondech na třech řetězcích . Návrh byl odhalen a zrušen komunitou Lazy Summer Guardian ještě před jeho provedením .
Nepřímý incident s Arbitrum USDC Vault (květen 2026)
Samotný blog Summer.fi přiznal, že komunita Lazy Summer Protocolu řešila „neočekávanou a obtížnou událost, která ovlivnila Arbitrum USDC Vault“ . Nejednalo se o přímé zneužití chytrých smluv Summer.fi. Místo toho měl trezor nepřímou expozici vůči zdroji výnosů třetí strany, který byl zasažen samostatným bezpečnostním incidentem. Proaktivní monitorování od Block Analitica nastavilo limity trezorů na nulu na postižených trzích, čímž se omezily škody .
Summer.fi (dříve Oasis.app) začalo jako jeden z prvních projektů zrozených z MakerDAO, spuštěný ještě před Single Collateral Dai v roce 2016 . Po plné decentralizaci Makeru se stalo samostatnou entitou a v červnu 2023 se přejmenovalo z Oasis.app na Summer.fi . Jeho posláním je vybudovat „nejdůvěryhodnější aplikaci pro nasazování kapitálu v DeFi“ .
V lednu 2026 Summer.fi oznámilo, že se plně zaměří na Lazy Summer Protocol, on-chain trezorový protokol navržený k poskytování automatizované expozice vůči vybraným DeFi výnosům . Řízení rizik protokolu zajišťuje Block Analitica .
Rok 2026 byl pro bezpečnost DeFi brutální. Ztráty za prvních pět měsíců přesáhly 840 milionů dolarů . Jen v dubnu bylo ukradeno přes 600 milionů dolarů, včetně dvou největších incidentů roku: zneužití KelpDAO za 292 milionů dolarů (rsETH) a narušení Drift Protocol za přibližně 285 milionů dolarů .
Útočné vektory se rozšířily daleko za pouhé chyby v chytrých smlouvách a zahrnovaly zneužití cross-chain mostů, governance útoky, DNS únosy, kompromitované soukromé klíče a honeypot pasti na MEV boty . Systémy detekce v reálném čase od Blockaidu během roku 2026 odhalily zneužití napříč mnoha protokoly včetně ZetaChain, Scallop Protocol, ShapeShift, Aztec, Verus-Ethereum Bridge a incident s kompromitovaným klíčem za 80 milionů dolarů v Resolv .
Neexistuje žádný důkaz, který by podporoval zneužití Summer.fi v hodnotě 6 milionů dolarů odhalené Blockaidem v červenci 2026. Částka 6 milionů dolarů téměř jistě pochází z hacku TrustedVolumes za 6,7 milionu dolarů nebo souhrnného týdenního údaje 6 milionů dolarů z menších projektů. Lazy Summer Protocol od Summer.fi čelil vážnému, těsně odvrácenému vládnímu útoku za 40 milionů dolarů a nepřímému incidentu s trezorem – ale ani jeden z nich nebyl zneužitím za 6 milionů dolarů odhaleným Blockaidem. DeFi nadále čelí dramatickému nárůstu četnosti i sofistikovanosti útoků v roce 2026.