होमLBank समाचार केंद्र
Summer.fi पर हमला, Blockaid ने $6M के एक्सप्लॉइट को उजागर किया
summer-fi-under-attack-as-blockaid-flags-6m-exploit
Summer.fi पर हमला, Blockaid ने $6M के एक्सप्लॉइट को उजागर किया
Blockaid ने कहा कि उसके एक्सप्लॉइट डिटेक्शन सिस्टम ने Summer.fi के DeFi प्लेटफॉर्म पर एक सक्रिय हमले का पता लगाया। कथित तौर पर $6 मिलियन की निकासी इस साल बार-बार हुए DeFi सुरक्षा उल्लंघनों की सूची में और इजाफा करती है। Summer.fi का स्वचालित वॉल्ट मॉडल उपयोगकर्ता के भरोसे और स्मार्ट कॉन्ट्रैक्ट की जाँचों को पुनः केंद्र में ले आया है।
2026-07-06 स्रोत:crypto.news

ब्लॉकएड ने कहा कि उसके एक्सप्लॉइट डिटेक्शन सिस्टम ने Summer.fi पर एक सक्रिय हमले की पहचान की, जो एक DeFi यील्ड एग्रीगेशन और स्वचालित वॉल्ट प्रबंधन प्लेटफॉर्म है। सुरक्षा फर्म ने कहा कि उसके अलर्ट के समय इस हमले से लगभग $6 मिलियन का नुकसान हुआ था।

सारांश
  • ब्लॉकएड ने कहा कि उसके एक्सप्लॉइट डिटेक्शन सिस्टम ने Summer.fi के DeFi प्लेटफॉर्म पर एक सक्रिय हमला पाया।
  • रिपोर्ट किए गए $6 मिलियन के नुकसान ने DeFi सुरक्षा उल्लंघनों के एक साल को और बढ़ा दिया है।
  • Summer.fi का स्वचालित वॉल्ट मॉडल उपयोगकर्ता के भरोसे और स्मार्ट कॉन्ट्रैक्ट जांच को फिर से केंद्र में लाता है।

ब्लॉकएड ने अपनी चेतावनी में Summer.fi को टैग करते हुए पोस्ट किया, "अब तक लगभग $6 मिलियन निकाले गए।" अलर्ट ने पूरी तकनीकी वजह नहीं बताई, और रिपोर्ट के समय Summer.fi ने कोई पूर्ण सार्वजनिक पोस्ट-मॉर्टम जारी नहीं किया था।

Summer.fi DeFi वॉल्ट टूल प्रदान करता है जो उपयोगकर्ताओं को स्वचालित प्रणालियों के माध्यम से यील्ड रणनीतियों का प्रबंधन करने में मदद करते हैं। इसकी सार्वजनिक सामग्री लेज़ी समर प्रोटोकॉल को ऑटोमेशन और जोखिम क्यूरेशन के माध्यम से DeFi यील्ड तक पहुंचने के एक तरीके के रूप में वर्णित करती है।

यह प्लेटफॉर्म संस्थागत वॉल्ट इन्फ्रास्ट्रक्चर भी प्रदान करता है। Summer.fi का कहना है कि इसके स्व-प्रबंधित वॉल्ट संस्थाओं को DeFi और वास्तविक-दुनिया की संपत्ति यील्ड बाजारों तक पहुँचने के दौरान निजी कुंजी का नियंत्रण रखने की अनुमति देते हैं।

DeFi वॉल्ट मॉडल को नई चुनौती का सामना करना पड़ा

Summer.fi के रिपोर्ट किए गए एक्सप्लॉइट ने स्वचालित वॉल्ट प्रणालियों को फिर से बाजार के ध्यान में ला दिया है। यील्ड प्लेटफॉर्म अक्सर उपयोगकर्ताओं के फंड को बेहतर रिटर्न के लिए कई उधार, स्टेकिंग और लिक्विडिटी प्रोटोकॉल में रूट करते हैं।

यह संरचना उपयोगकर्ताओं के लिए मैन्युअल काम को कम कर सकती है, लेकिन यह अधिक गतिशील भागों को भी बनाती है। स्मार्ट कॉन्ट्रैक्ट्स, वॉल्ट अनुमतियाँ, कीपर्स, जोखिम सेटिंग्स और बाहरी एकीकरण सभी को कड़ी जांच की आवश्यकता होती है।

Crypto.news ने हाल ही में आर्बिट्रम पर ShapeShift के FOX कॉलोनी से जुड़े एक ब्लॉकएड स्मार्ट कॉन्ट्रैक्ट एक्सप्लॉइट अलर्ट को कवर किया था। उस मामले ने दिखाया कि कैसे सुरक्षा फर्म पूर्ण तकनीकी रिपोर्ट उपलब्ध होने से पहले सक्रिय निकासी का पता लगा सकती हैं।

ब्लॉकएड ने मई में 86 ग्नोसिस सेफ में $3 मिलियन के SquidRouterModule एक्सप्लॉइट का भी पता लगाया था। उस मामले में, चुराए गए टोकन को हमलावर-नियंत्रित Uniswap V3 पूलों के माध्यम से DAI में बदल दिया गया था।

हाल के हमले सक्रिय DeFi जोखिम दिखाते हैं

Summer.fi के रिपोर्ट किए गए $6 मिलियन के नुकसान के बाद हाल के महीनों में कई DeFi सुरक्षा घटनाएँ हुई हैं। Crypto.news ने बताया कि Stake DAO को एक सक्रिय एक्सप्लॉइट का सामना करना पड़ा जब एक हमलावर ने 5.4 ट्रिलियन से अधिक vsdCRV का खनन किया और ETH के लिए फंड का स्वैप करना शुरू कर दिया।

एक अन्य हालिया मामला टोकन ऑफ पावर से संबंधित था। Crypto.news ने बताया कि एक टोकन ऑफ पावर एक्सप्लॉइट ने बैलेंसर V1 पूल से $1.58 मिलियन का नुकसान किया, जबकि ब्लॉकएड ने इस घटना को एक गवर्नेंस टेकओवर हमला बताया।

इस साल DeFi पर बड़े प्रोटोकॉल नुकसान का भी असर पड़ा है। Crypto.news ने बताया कि अप्रैल के DeFi एक्सप्लॉइट्स ने लगभग $13 बिलियन का TVL मिटा दिया, जो Binance Research के आंकड़ों का हवाला देते हुए था। उस रिपोर्ट में कहा गया था कि एक्सप्लॉइट गतिविधि ने ऑन-चेन प्रोटोकॉल में लॉक की गई पूंजी को कम कर दिया। इसमें यह भी कहा गया था कि जैसे-जैसे कुल मूल्य लॉक में गिरावट आई, उधार लेने की तुलना में ऑन-चेन लीवरेज बढ़ा।

उपयोगकर्ता अधिक विवरणों का इंतजार कर रहे हैं

मुख्य खुला प्रश्न यह है कि Summer.fi एक्सप्लॉइट कैसे शुरू हुआ। ब्लॉकएड के अलर्ट ने सक्रिय निकासी गतिविधि की पुष्टि की, लेकिन मूल कारण के लिए अभी भी Summer.fi या सुरक्षा शोधकर्ताओं से एक तकनीकी रिपोर्ट की आवश्यकता है।

उपयोगकर्ता यह भी देखेंगे कि क्या किसी फंड को फ्रीज किया जा सकता है, ट्रैक किया जा सकता है या बरामद किया जा सकता है। रिकवरी इस बात पर निर्भर करती है कि चोरी की गई संपत्ति कहाँ जाती है, कौन से नेटवर्क इसमें शामिल हैं, और क्या केंद्रीकृत सेवाओं को कोई फंड प्राप्त होता है।

यह हमला DeFi वॉल्ट प्लेटफॉर्म के लिए एक संवेदनशील समय पर आया है। Summer.fi का मॉडल ऑटोमेशन, कॉन्ट्रैक्ट डिजाइन और जोखिम नियंत्रणों पर विश्वास पर निर्भर करता है। एक सार्वजनिक रिपोर्ट को यह समझाने की आवश्यकता होगी कि क्या विफल रहा और उपयोगकर्ताओं की सुरक्षा के लिए कौन से कदम उठाए जाएंगे।

लोकप्रिय क्रिप्टो
अभी रजिस्टर करें, कोई भी अपडेट न चूकें!