Mặc dù bản thân Summer.fi không gặp phải cảnh báo Blockaid 6 triệu USD gây chú ý, Giao thức Lazy Summer của nó đã phải đối mặt với hai sự kiện bảo mật nghiêm trọng trong năm 2026.
Suýt mất 40 triệu USD vì đề xuất quản trị độc hại (tháng 4/2026)
Một đề xuất độc hại có tiêu đề "Thu hồi Vai trò V1 cũ và Dọn dẹp cho Hoàn thiện V1→V2" đã được gửi tới cơ quan quản trị của Giao thức Lazy Summer vào tháng 4 năm 2026. Đằng sau mười hai cuộc gọi trên chuỗi được ngụy trang thành bảo trì sau di chuyển thông thường, một dòng lệnh ẩn duy nhất sẽ cấp cho một ví ẩn danh quyền chủ chốt của một giao thức đang quản lý khoảng 40 triệu USD tiền của người dùng trên ba chuỗi khối . Đề xuất đã được cộng đồng Lazy Summer Guardian phát hiện và hủy bỏ trước khi thực thi
.
Sự cố gián tiếp Kho USDC Arbitrum (tháng 5/2026)
Blog của chính Summer.fi đã thừa nhận rằng cộng đồng Giao thức Lazy Summer đã giải quyết "một sự kiện bất ngờ và khó khăn đã ảnh hưởng đến Kho USDC Arbitrum" . Đây không phải là một vụ khai thác trực tiếp vào các hợp đồng thông minh của Summer.fi. Thay vào đó, kho tiền này có mức độ tiếp xúc gián tiếp với một nguồn lợi suất của bên thứ ba bị ảnh hưởng bởi một sự cố bảo mật riêng biệt. Hệ thống giám sát chủ động của Block Analitica đã đặt giới hạn kho tiền về 0 trên các thị trường bị ảnh hưởng, hạn chế thiệt hại
.
Summer.fi (trước đây là Oasis.app) ra đời với tư cách là một trong những dự án đầu tiên từ MakerDAO, ra mắt thậm chí trước cả Single Collateral Dai vào năm 2016 . Nó trở thành một thực thể độc lập sau khi Maker hoàn toàn phi tập trung hóa và đổi thương hiệu từ Oasis.app thành Summer.fi vào tháng 6 năm 2023
. Sứ mệnh của nó là xây dựng "ứng dụng đáng tin cậy nhất để triển khai vốn trong DeFi"
.
Vào tháng 1 năm 2026, Summer.fi thông báo sẽ "toàn lực" tập trung vào Giao thức Lazy Summer, một giao thức kho tiền trên chuỗi được thiết kế để tự động mang lại khả năng tiếp cận các lợi suất DeFi đã được tuyển chọn chất lượng cao . Việc quản lý rủi ro của giao thức do Block Analitica đảm nhiệm
.
Năm 2026 là một năm tồi tệ đối với bảo mật DeFi. Thiệt hại trong năm tháng đầu tiên lên tới hơn 840 triệu USD . Riêng tháng 4 đã chứng kiến hơn 600 triệu USD bị đánh cắp, bao gồm hai trong số các vụ việc lớn nhất trong năm: vụ khai thác rsETH 292 triệu USD của KelpDAO và vụ vi phạm ~285 triệu USD của Drift Protocol
.
Các vectơ tấn công đã mở rộng vượt xa các lỗi hợp đồng thông minh đơn giản, bao gồm khai thác cầu nối cross-chain, tấn công quản trị, chiếm quyền DNS, khóa riêng tư bị xâm phạm và bẫy bot MEV honeypot . Các hệ thống phát hiện thời gian thực của Blockaid đã cảnh báo các vụ khai thác trên nhiều giao thức bao gồm ZetaChain, Scallop Protocol, ShapeShift, Aztec, Cầu Verus-Ethereum và một vụ việc khóa riêng tư bị xâm phạm trị giá 80 triệu USD tại Resolv trong suốt năm 2026
.
Không có bằng chứng nào hỗ trợ một vụ khai thác 6 triệu USD trên Summer.fi được Blockaid phát hiện vào tháng 7 năm 2026. Con số 6 triệu USD gần như chắc chắn bắt nguồn từ vụ hack TrustedVolumes 6,7 triệu USD hoặc tổng số 6 triệu USD hàng tuần của các dự án nhỏ hơn. Giao thức Lazy Summer của Summer.fi đã phải đối mặt với một cuộc tấn công quản trị suýt thành công nghiêm trọng 40 triệu USD và một sự cố kho tiền gián tiếp – nhưng không có sự cố nào là một vụ khai thác 6 triệu USD do Blockaid phát hiện. DeFi tiếp tục chứng kiến sự leo thang đáng kể về cả tần suất và mức độ tinh vi của các cuộc tấn công trong năm 2026.