Summer.fiの攻撃者、盗難資金の大半を移動し回収見通しが悪化
重要ポイント
- •Summer.fiの攻撃者は、盗難資金の大半を当初の受取ウォレットから移動した。
- •Summer.fiは、およそ$6 million規模と推定されるエクスプロイト後、影響を受けたLazy Summer vaultsを停止した。
- •PeckShieldは、同プロトコルがMakerDAO発行の分散型ステーブルコインである6 million DAIのハッキング被害を受けたと報告した。
- •盗まれたDAIは移動され、ミキシングされたと報じられており、追跡と回収がより困難になっている。
- •Summer.fiは、何が起きたのかと今後の対応を説明する事後報告を公表している。

Summer.fiのエクスプロイトに関与した攻撃者が、盗難資金の大半を当初受け取ったウォレットから移動させたことで、焦点は最初の侵害から、追跡可能性と回収をめぐるより難しい問題へと移っている。この送金は、DeFiプロトコルが影響を受けたvaultsを停止して以降、最も重要なエクスプロイト後の進展となる。
MakerDAOの長年の担保付き借入フロントエンドであるOasis.appをリブランディングしたSummer.fiは、今月初めにこの事案を公表した。同プロトコルのLazy Summer vaultsはエクスプロイトで資金を流出させられ、その後Summer.fiは詳細を事後報告で説明した。チームは被害規模を評価する間、影響を受けたvaultsを停止した。これは、継続的な流出に対する最後の防衛線としてサーキットブレーカー機構が機能することの多いDeFiにおいて、標準的な緊急対応である。
Summer.fiが最初にvaultsを停止した時点で、侵害の規模はおよそ$6 millionと推定されていたと、CoinDeskが報じている。ブロックチェーンセキュリティ企業PeckShieldはこれに先立ち被害を指摘し、Summer.fiが6 million DAIのハッキング被害を受けたと報告していた。DAIはMakerDAOプロトコルが発行する分散型ステーブルコインであり、Summer.fiのアーキテクチャは同プロトコルに依存している。
攻撃者の送金が回収の構図を変える理由
今回の最新の資金移動が重要なのは、エクスプロイト後に盗難資産がどう扱われるかが、その一部を凍結または返還できるかを左右することが多いためだ。資金が最初の受取ウォレットを離れ、追加のトランザクション経路を通過し始めると、追跡は実質的に難しくなる。
攻撃者のウォレット活動は、送金、タイムスタンプ、取引相手を記録するEthereumブロックエクスプローラーで直接確認できる。オンチェーン上で可視化されていることは回収を保証するものではないが、アナリストやプロトコルにとって資産の動きが公に確認できる状態を維持する。
その後の動きにより、この状況はすでに複雑化している。Summer.fiの攻撃者が盗まれたDAIを移動し、ミキシングしたことを示す報道があるためだ。ミキシングは通常、回収の可能性が大きく低下する段階とされる。送金元アドレスと送金先アドレスの直接的なつながりを断ち切るためである。
この事案がDeFiセキュリティに示すもの
ユーザー向けvaultsから資金を流出させるエクスプロイトは、市場イベントではなく、スマートコントラクトおよびプラットフォームリスクの事象であり、その後の対応でプロトコルへの信頼が試される。Summer.fiがどのように情報を発信し、是正措置を講じるかは、ユーザーにとって当初の損失と同じくらい重要である。
Summer.fiは、何が起きたのかを説明し、事後報告で次の対応を示すことを中心に対応を組み立てている。これは、侵害後にユーザーの信頼を維持しようとするプロトコルにとって標準的な手順である。現在移動された資金の大半を回収できるかどうかは、なお未解決のままだ。
オンチェーンアナリストは、ウォレットの動きを発生時に指摘した:
Tracking the Summer.fi exploiter's wallet as funds are moved on-chain. https://x.com/OnchainLens/status/2079851179367141885
— Onchain Lens (@OnchainLens) July 2026
出典:@OnchainLens on X