Arbitrum USDC 金庫間接事件(2026 年 5 月)
Summer.fi 的官方部落格承認,Lazy Summer Protocol 社群經歷了一起「影響到 Arbitrum USDC 金庫的意外且艱困的事件」。這並非直接針對 Summer.fi 智慧合約的攻擊。該金庫因其間接曝險於一個受另一起安全事件影響的第三方收益來源而受到影響。Block Analitica 的主動監控系統將受影響市場的金庫上限設為零,限制了損害範圍
。
Summer.fi(前身為 Oasis.app)最初是 MakerDAO 最早期的項目之一,甚至在 2016 年單一抵押 Dai 推出之前就已誕生 。在 Maker 完全去中心化後,它成為一個獨立實體,並於 2023 年 6 月從 Oasis.app 品牌重塑為 Summer.fi
。其使命是打造「在 DeFi 中部署資本最值得信賴的應用程式」
。
2026 年 1 月,Summer.fi 宣布將全力投入 Lazy Summer Protocol,這是一個鏈上金庫協議,旨在提供經由精心挑選、自動化的 DeFi 收益曝險 。該協議的風險管理由 Block Analitica 負責
。
2026 年對 DeFi 安全來說是嚴峻的一年。前五個月的損失總額已超過 8.4 億美元 。僅 4 月一個月,就有超過 6 億美元被盜,其中包括當年最大的兩起事件:KelpDAO 的 2.92 億美元 rsETH 漏洞攻擊,以及 Drift Protocol 約 2.85 億美元的攻擊事件
。
攻擊手法已遠超單純的智慧合約漏洞,擴展到跨鏈橋漏洞、治理攻擊、DNS 挾持、私鑰遭竊,以及蜜罐 MEV 機器人陷阱等 。整個 2026 年,Blockaid 的即時偵測系統標記了多個協議的漏洞攻擊,包括 ZetaChain、Scallop Protocol、ShapeShift、Aztec、Verus-Ethereum Bridge,以及 Resolv 一起 8000 萬美元的私鑰遭竊事件
。
沒有任何證據支持在 2026 年 7 月,Summer.fi 發生了由 Blockaid 標記的 600 萬美元漏洞攻擊。這個「600 萬美元」的數字,幾乎可以確定是源自 TrustedVolumes 的 670 萬美元駭客攻擊,或是 5 月那週眾多小型項目損失的總和。Summer.fi 的 Lazy Summer Protocol 雖然遭遇了差點得逞的 4000 萬美元治理攻擊以及一次間接的金庫事件——但這兩者都不是 Blockaid 標記的 600 萬美元漏洞攻擊。2026 年,DeFi 領域正面臨攻擊頻率與複雜度急劇升高的嚴峻挑戰。