Samalla viikolla toukokuussa 2026 turvallisuusyritys PeckShield ja muut seurasivat kuutta DeFi-projektia, jotka menettivät yhteensä lähes 6 miljoonaa dollaria, mukaan lukien Transit Finance (1,9 miljoonaa dollaria) ja pienemmät projektit, kuten Aurellion ja BoostHook . Tämä viikoittainen yhteenlaskettu luku saattaa myös osaltaan selittää sitkeästi toistuvaa "6 miljoonan dollarin" yhdistämistä Summer.fi:hin.
Vaikka Summer.fi itse vältti otsikoissa olleen 6 miljoonan dollarin Blockaid-hälytyksen, sen Lazy Summer Protocol kohtasi kaksi vakavaa tietoturvatapahtumaa vuonna 2026.
40 miljoonan dollarin läheltä piti -tilanne pahantahtoisen hallinnointiehdotuksen kanssa (huhtikuu 2026)
Huhtikuussa 2026 Lazy Summer Protocolin hallinnointiin jätettiin pahantahtoinen ehdotus otsikolla "Revoke Old V1 Roles and Cleanup for V1→V2 Finalization". Kahdentoista lohkoketjussa suoritettavan kutsun takana, jotka oli naamioitu rutiininomaiseksi päivityksen jälkeiseksi huoltotyöksi, yksi piilotettu rivi olisi antanut anonyymille lompakolle pääkäyttäjän roolin protokollaan, joka hallinnoi noin 40 miljoonaa dollaria käyttäjävaroja kolmella eri lohkoketjulla . Ehdotus havaittiin ja peruttiin Lazy Summer Guardian -yhteisön toimesta ennen sen toteuttamista .
Arbitrum USDC Vaultin epäsuora tapahtuma (toukokuu 2026)
Summer.fi:n oma blogi myönsi, että Lazy Summer Protocol -yhteisö työsti "odottamatonta ja vaikeaa tapahtumaa, joka vaikutti Arbitrum USDC Vaultiin" . Tämä ei ollut suora hyökkäys Summer.fi:n älysopimuksia vastaan. Sen sijaan vaultilla oli epäsuora altistus kolmannen osapuolen tuottolähteelle, johon vaikutti erillinen tietoturvatapahtuma. Block Analitican ennakoiva seuranta asetti vaultin enimmäisrajat nollaan altistuneilla markkinoilla, mikä rajoitti vahinkoja .
Summer.fi (aiemmin Oasis.app) syntyi yhtenä MakerDAO:n ensimmäisistä projekteista, ja se käynnistettiin jo ennen Single Collateral Daita vuonna 2016 . Siitä tuli itsenäinen toimija Makerin täydellisen hajauttamisen jälkeen, ja se brändättiin uudelleen Oasis.appista Summer.fi:ksi kesäkuussa 2023 . Sen tehtävänä on rakentaa "luotetuin sovellus pääoman sijoittamiseen DeFi:ssä" .
Tammikuussa 2026 Summer.fi ilmoitti keskittyvänsä täysin Lazy Summer Protocoliin, lohkoketjussa toimivaan vault-protokollaan, joka on suunniteltu tarjoamaan automaattinen altistus kuratoiduille DeFi-tuotoille . Protokollan riskienhallinnasta vastaa Block Analitica .
Vuosi 2026 on ollut armoton DeFi-turvallisuudelle. Tappiot vuoden viiden ensimmäisen kuukauden aikana ylittivät 840 miljoonaa dollaria . Pelkästään huhtikuussa varastettiin yli 600 miljoonaa dollaria, mukaan lukien kaksi vuoden suurinta tapausta: KelpDAO:n 292 miljoonan dollarin rsETH-hyökkäys ja Drift Protocolin noin 285 miljoonan dollarin murto .
Hyökkäysvektorit laajenivat paljon yksinkertaisia älysopimusvirheitä pidemmälle käsittämään lohkoketjujen väliset siltahyökkäykset, hallinnointihyökkäykset, DNS-kaappaukset, vaarannetut yksityiset avaimet ja MEV-bottien ansat . Blockaidin reaaliaikaiset tunnistusjärjestelmät havaitsivat hyökkäyksiä useissa protokollissa, mukaan lukien ZetaChain, Scallop Protocol, ShapeShift, Aztec, Verus-Ethereum Bridge ja 80 miljoonan dollarin vaarannetun avaimen tapaus Resolvissa vuoden 2026 aikana .
Mitkään todisteet eivät tue väitettä Summer.fi:n 6 miljoonan dollarin hyökkäyksestä, jonka Blockaid olisi havainnut heinäkuussa 2026. 6 miljoonan dollarin luku on lähes varmasti peräisin TrustedVolumesin 6,7 miljoonan dollarin hakkerointi -tapauksesta tai pienempien projektien yhteenlasketusta 6 miljoonan dollarin viikkosummasta. Summer.fi:n Lazy Summer Protocol kohtasi vakavan 40 miljoonan dollarin läheltä piti -hallinnointihyökkäyksen ja epäsuoran vault-tapahtuman — mutta kumpikaan ei ollut Blockaidin havaitsema 6 miljoonan dollarin hyökkäys. DeFi:n turvallisuustilanne jatkaa heikkenemistään, ja hyökkäysten sekä määrä että monimutkaisuus kasvavat edelleen vuonna 2026.