新聞加密貨幣Summer.fi 攻擊者轉移大部分被盜資金,追回前景轉暗

Summer.fi 攻擊者轉移大部分被盜資金,追回前景轉暗

作者: DefiLiban·

重點速覽

  • Summer.fi 攻擊者已將大部分被盜資金從最初接收資金的錢包轉出。
  • Summer.fi 在一起估計約 $6 million 的漏洞攻擊後,暫停了受影響的 Lazy Summer 金庫。
  • PeckShield 報告稱該協議遭駭,損失 6 million DAI;DAI 是 MakerDAO 發行的去中心化穩定幣。
  • 據報被盜 DAI 已被轉移並混幣,使追蹤與追回更加困難。
  • Summer.fi 已發布事後檢討,概述事件經過及其計畫中的應對措施。
Summer.fi 攻擊者轉移大部分被盜資金,追回前景轉暗

Summer.fi 漏洞攻擊背後的攻擊者已將大部分被盜資金從最初接收資金的錢包轉出,使關注焦點從最初的安全事件轉向更棘手的可追蹤性與追回問題。這些轉帳是該 DeFi 協議暫停受影響金庫以來最重要的後續進展。

Summer.fi 是 Oasis.app 更名後的後繼平台;Oasis.app 長期以來是 MakerDAO 抵押借貸的前端介面。Summer.fi 本月稍早披露此事件,當時其 Lazy Summer 金庫在一次漏洞攻擊中被抽走資金,該協議隨後在一份事後檢討中詳述了事件經過。團隊在評估損失範圍期間暫停了受影響金庫,這是 DeFi 中常見的緊急應對措施;在資金持續外流時,熔斷機制往往是最後一道防線。

Summer.fi 首次暫停金庫時,該漏洞造成的損失估計約為 $6 million,CoinDesk 曾對此報導。區塊鏈安全公司 PeckShield 此前已標記該損失,並報告稱 Summer.fi 遭駭,損失 6 million DAI;DAI 是由 MakerDAO 協議發行的去中心化穩定幣,也是 Summer.fi 架構所依賴的資產之一。

為何攻擊者的轉帳改變了追回局面

最新的資金移動之所以重要,是因為漏洞攻擊發生後,被盜資產的去向通常會決定是否有任何部分能被凍結或返還。一旦資金離開最初接收的錢包,並開始經過更多交易跳轉,追蹤難度就會大幅增加。

攻擊者的錢包活動可直接在 Ethereum 區塊瀏覽器上查看,該瀏覽器記錄了轉帳、時間戳與交易對手方。鏈上可見性並不保證資金能被追回,但它讓分析師與協議方能公開觀察資產流向。

後續行動已使情況更加複雜;有報導指出 Summer.fi 攻擊者已轉移並混合被盜 DAI。混幣通常是追回機率急劇下降的階段,因為它會切斷來源地址與目的地址之間的直接連結。

此事件對 DeFi 安全的啟示

抽乾面向使用者金庫的漏洞攻擊,是一項智慧合約與平台風險事件,而非市場事件;事件後續處理則是協議信任受到考驗的時刻。Summer.fi 如何溝通與補救,對使用者而言與最初損失同樣重要。

Summer.fi 在事後檢討中將回應重點放在說明發生了什麼,以及概述後續步驟;這是協議在遭遇安全事件後試圖維持使用者信心的標準做法。目前,已轉移的大部分資金能否追回仍未有定論。

鏈上分析師在錢包資金移動發生時標記了相關動向:

Tracking the Summer.fi exploiter's wallet as funds are moved on-chain. https://x.com/OnchainLens/status/2079851179367141885

— Onchain Lens (@OnchainLens) July 2026

來源:@OnchainLens on X