Le protocole DeFi Summer.fi piraté pour 6 millions de dollars

Le protocole DeFi Summer.fi piraté pour 6 millions de dollars

Le 6 juillet, le protocole Summer.fi DeFi a été piraté. C'est ce qu'a déclaré l'équipe du projet.

Nous sommes au courant de l'exploit signalé un peu plus tôt dans la journée et enquêtons sur la cause profonde. Les gardiens du protocole mettent actuellement en pause tous les coffres-forts du protocole Lazy Summer.

Nous fournirons plus de mises à jour au fur et à mesure que nous les aurons.— Summer.fi ☀ (@summerfinance_) 6 juillet 2026

Les développeurs n'ont pas divulgué le montant exact des dégâts ni les détails techniques de l'attaque.

Selon Cyvers, l'attaquant a profité d'une vulnérabilité dans le mécanisme de comptabilisation des parts d'actifs et a manipulé les prix. Il a ensuite échangé les 6 millions de dollars volés contre des pièces stables DAI et les a transférés à sa propre adresse.

🚨ALERTE🚨Notre système a détecté une transaction suspecte impliquant @summerfinance_ avec une perte estimée à 6 millions de dollars.

Une adresse financée via #FixedFloat sur #Base a exécuté une transaction suspecte sur le réseau #ETH.

Cause première : l'attaquant semble avoir exploité un partage… pic.twitter.com/oS1OE5vGYh– 🚨 Alertes Cyvers 🚨 (@CyversAlerts) 6 juillet 2026

Selon CertiK, l'attaquant a utilisé un prêt flash de 65,4 millions de dollars pour augmenter temporairement le montant des fonds du protocole et initier un retrait d'environ 70,9 millions de dollars. Le pirate informatique a réalisé un bénéfice d'environ 6 millions de dollars.

La manipulation a affecté le système de comptabilité des actifs de Lazy Summer. Il redistribue automatiquement les dépôts des utilisateurs entre les plateformes de prêt.

1/ L'attaquant a pu récupérer 70,9 millions de dollars après un dépôt de 64,8 millions de dollars grâce à la manipulation de la comptabilité de FleetCommander de totalAssets() sur une multitude de coffres-forts, en particulier Silo : Varlamore USDC Growth, que l'attaquant avait accumulé au préalable et fait don à l'Arche entre les deux. pic.twitter.com/x2eeKlWy3n– Alerte CertiK (@CertiKAlert) 6 juillet 2026

Les experts ont souligné que la vulnérabilité est associée à une distorsion de l'indicateur totalAssets() dans les contrats intelligents FleetCommander chargés de gérer les installations de stockage. De plus, le projet a été influencé par le contrat Ark, qui relie le protocole aux services d’atterrissage externes.

Rappelons qu'en juin, les dégâts causés par les piratages cryptographiques ont diminué à 75,9 millions de dollars. Les experts ont enregistré 40 incidents. La plus importante a été l’attaque contre le Protocole de l’Humanité, à la suite de laquelle le projet a perdu 31 millions de dollars.

Au deuxième trimestre, le nombre d'exploits était de 83, le plus élevé jamais enregistré.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE



Voir l’article original en russe