
L'équipe Summer.fi a annoncé la cessation de ses activités opérationnelles après le piratage de 6,04 millions de dollars. L'interface utilisateur restera disponible jusqu'au 31 août et le sort futur du protocole lui-même sera déterminé par le DAO qui le gère.
Après 7 années incroyables de construction dans DeFi, le récent exploit sur le protocole Lazy Summer nous a forcé à prendre la décision très difficile de mettre un terme à https://t.co/ccpDrJSnsA et de supprimer l'interface utilisateur.
Nous souhaitons remercier tous nos utilisateurs, la communauté et nos supporters – cela en vaut la peine.
– Summer.fi ☀ (@summerfinance_) 15 juillet 2026
« Nous avons conclu que nous n'avons pas d'autre voie viable que de cesser les opérations », ont déclaré les développeurs.
Summer.fi a travaillé pendant environ sept ans. L’équipe a passé deux ans au sein de la Maker Foundation et est devenue en juin 2021 un projet indépendant. Pendant cette période, plus de 50 000 personnes ont utilisé les services Oasis.app et Summer.fi.
La valeur totale verrouillée du Lazy Summer Protocol a atteint 200 millions de dollars au cours des neuf premiers mois de fonctionnement. Au moment de l'attaque, ce chiffre était tombé à environ 22 millions de dollars, selon DefiLlama.

Le 6 juillet, un attaquant a manipulé la valeur liquidative de deux coffres-forts USDC du Lazy Summer Protocol sur le réseau Ethereum et a retiré environ 6,04 millions de dollars en une seule transaction atomique. Le produit de stockage à faible risque a perdu environ 5,64 millions de dollars, tandis que le produit à risque plus élevé a perdu environ 400 000 dollars.
L’attaque a utilisé des jetons de stockage Silo Varlamore USDC Growth avec une valorisation obsolète. Ils étaient inclus dans la stratégie Ark, qui était déjà mise hors service. La limite de dépôt d'Ark a été fixée à zéro, mais la stratégie n'a pas été supprimée de l'ensemble actif de FleetCommander. Ses actifs ont donc continué à être pris en compte pour le calcul de la valeur nette des intérêts de stockage.
La condition clé de l'attaque était le processus opérationnel inachevé : Ark était déjà en phase d'arrêt, mais affectait toujours le calcul de la valeur des actifs. L’équipe n’a pas identifié d’erreur distincte dans le code du contrat intelligent.
L’attaquant en a profité pour augmenter artificiellement la valorisation des actifs et extraire de la liquidité réelle d’autres stratégies, notamment Morpho, Spark et Sky. Pour mener à bien l'opération, il a contracté des prêts flash de plus de 65 millions de dollars.
Selon l'équipe, les préparatifs ont commencé au plus tard le 6 avril. Les portefeuilles associés à l'attaquant ont progressivement accumulé des jetons Silo, qui ont ensuite été utilisés à des fins de manipulation. Après avoir remboursé les prêts flash, l’attaquant a converti les bénéfices en DAI. Il a ensuite envoyé une partie des fonds via Tornado Cash en utilisant un portefeuille intermédiaire.
Les développeurs ont signalé qu'une partie importante des fonds propres de l'équipe se trouvait dans les coffres concernés. Les pertes financières ont privé le projet des réserves nécessaires au redressement, au soutien des infrastructures et à la poursuite des opérations.
Après l'attaque, tous les coffres-forts du Lazy Summer Protocol ont été suspendus et les limites de dépôt dans les produits gérés par DAO ont été fixées à zéro. L'organisation effectue les procédures nécessaires pour reprendre le retrait des fonds et le remboursement des actions dans tous les coffres, y compris les deux concernés.
Une fois les fonctions correspondantes restaurées, elles apparaîtront dans l'interface Summer.fi. Le service de support du projet et Discord continueront de fonctionner jusqu'à fin août.
Le fondateur d'Aave, Stani Kulechov, a qualifié Summer.fi de l'un des pionniers de DeFi.
« Cela montre à quel point les enjeux et les coûts sont élevés dans la création d'un point d'accès sécurisé et de qualité à DeFi. Beaucoup de choses se sont passées en sept ans et cela a été un bon voyage pour l'équipe », a-t-il écrit.
La fermeture de Summer.fi est intervenue peu de temps après une décision similaire du service DeFi Zapper. L’équipe a attribué cette décision à des conditions de marché difficiles et à un modèle économique non durable.
Rappelons qu'au cours du premier semestre, les projets de cryptographie ont perdu environ 972 millions de dollars à la suite de 207 incidents, a calculé Immunefi.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE