Эксплуататор Summer.fi перевел большую часть украденных средств, снижая шансы на восстановление
Ключевые выводы
- •Эксплуататор Summer.fi вывел большую часть украденных средств из первоначального кошелька, который их получил.
- •Summer.fi приостановила затронутые хранилища Lazy Summer после эксплойта, оцененного примерно в $6 million.
- •PeckShield сообщила, что протокол был взломан на 6 million DAI, децентрализованный стейблкоин, выпущенный MakerDAO.
- •Украденные DAI, по сообщениям, были перемещены и смешаны, что усложняет отслеживание и восстановление.
- •Summer.fi опубликовала постмортем с описанием произошедшего и запланированной реакции.

Злоумышленник, стоящий за эксплойтом Summer.fi, вывел большую часть украденных средств из кошелька, который первоначально их получил, сместив внимание с самого взлома на более сложные вопросы отслеживаемости и восстановления. Эти переводы стали самым значимым событием после эксплойта с момента, когда DeFi-протокол приостановил работу затронутых хранилищ.
Summer.fi, преемник Oasis.app после ребрендинга — давнего интерфейса MakerDAO для обеспеченного заимствования, — раскрыла инцидент ранее в этом месяце, когда ее хранилища Lazy Summer были опустошены в результате эксплойта, который протокол позднее подробно описал в постмортеме. Команда приостановила затронутые хранилища, пока оценивала масштаб ущерба, что является стандартной экстренной мерой в DeFi, где механизмы аварийной остановки часто остаются последней линией защиты от продолжающегося вывода средств.
Масштаб взлома оценивался примерно в $6 million, когда Summer.fi впервые приостановила хранилища, как сообщал CoinDesk. Блокчейн-компания по безопасности PeckShield ранее указала на потерю средств, сообщив, что Summer.fi была взломана на 6 million DAI — децентрализованного стейблкоина, выпущенного протоколом MakerDAO, от которого зависит архитектура Summer.fi.
Почему переводы эксплуататора меняют перспективы восстановления
Последнее движение средств важно, поскольку то, что происходит с украденными активами после эксплойта, часто определяет, можно ли заморозить или вернуть хотя бы часть средств. Как только средства покидают первоначальный кошелек-получатель и начинают проходить через дополнительные транзакционные переходы, их отслеживание становится существенно сложнее.
Активность кошелька эксплуататора можно отслеживать напрямую через обозреватель блоков Ethereum, где фиксируются переводы, временные метки и контрагенты. Ончейн-видимость не гарантирует возврат средств, но сохраняет движение активов в публичном поле для аналитиков и протокола.
Последующие действия уже усложнили эту картину: сообщения указывают, что эксплуататор Summer.fi переместил и смешал украденные DAI. Смешивание обычно является этапом, на котором шансы на восстановление резко снижаются, поскольку оно разрывает прямую связь между адресами источника и назначения.
Что инцидент говорит о безопасности DeFi
Эксплойт, опустошающий пользовательские хранилища, является событием, связанным с рисками смарт-контрактов и платформы, а не рынка, и именно последствия такого инцидента становятся проверкой доверия к протоколу. То, как Summer.fi коммуницирует и устраняет последствия, имеет для пользователей не меньший вес, чем первоначальная потеря.
Summer.fi выстроила свой ответ вокруг объяснения произошедшего и описания следующих шагов в постмортеме — стандартного сценария для протокола, стремящегося сохранить доверие пользователей после взлома. Остается неясным, удастся ли вернуть большую часть средств, которые теперь были перемещены.
Ончейн-аналитики отметили движения кошелька по мере их появления:
Tracking the Summer.fi exploiter's wallet as funds are moved on-chain. https://x.com/OnchainLens/status/2079851179367141885
— Onchain Lens (@OnchainLens) July 2026
Источник: @OnchainLens on X