
ब्लॉकएड ने कहा कि उसके एक्सप्लॉइट डिटेक्शन सिस्टम ने Summer.fi पर एक सक्रिय हमले की पहचान की, जो एक DeFi यील्ड एग्रीगेशन और स्वचालित वॉल्ट प्रबंधन प्लेटफॉर्म है। सुरक्षा फर्म ने कहा कि उसके अलर्ट के समय इस हमले से लगभग $6 मिलियन का नुकसान हुआ था।
ब्लॉकएड ने अपनी चेतावनी में Summer.fi को टैग करते हुए पोस्ट किया, "अब तक लगभग $6 मिलियन निकाले गए।" अलर्ट ने पूरी तकनीकी वजह नहीं बताई, और रिपोर्ट के समय Summer.fi ने कोई पूर्ण सार्वजनिक पोस्ट-मॉर्टम जारी नहीं किया था।
Summer.fi DeFi वॉल्ट टूल प्रदान करता है जो उपयोगकर्ताओं को स्वचालित प्रणालियों के माध्यम से यील्ड रणनीतियों का प्रबंधन करने में मदद करते हैं। इसकी सार्वजनिक सामग्री लेज़ी समर प्रोटोकॉल को ऑटोमेशन और जोखिम क्यूरेशन के माध्यम से DeFi यील्ड तक पहुंचने के एक तरीके के रूप में वर्णित करती है।
यह प्लेटफॉर्म संस्थागत वॉल्ट इन्फ्रास्ट्रक्चर भी प्रदान करता है। Summer.fi का कहना है कि इसके स्व-प्रबंधित वॉल्ट संस्थाओं को DeFi और वास्तविक-दुनिया की संपत्ति यील्ड बाजारों तक पहुँचने के दौरान निजी कुंजी का नियंत्रण रखने की अनुमति देते हैं।
Summer.fi के रिपोर्ट किए गए एक्सप्लॉइट ने स्वचालित वॉल्ट प्रणालियों को फिर से बाजार के ध्यान में ला दिया है। यील्ड प्लेटफॉर्म अक्सर उपयोगकर्ताओं के फंड को बेहतर रिटर्न के लिए कई उधार, स्टेकिंग और लिक्विडिटी प्रोटोकॉल में रूट करते हैं।
यह संरचना उपयोगकर्ताओं के लिए मैन्युअल काम को कम कर सकती है, लेकिन यह अधिक गतिशील भागों को भी बनाती है। स्मार्ट कॉन्ट्रैक्ट्स, वॉल्ट अनुमतियाँ, कीपर्स, जोखिम सेटिंग्स और बाहरी एकीकरण सभी को कड़ी जांच की आवश्यकता होती है।
Crypto.news ने हाल ही में आर्बिट्रम पर ShapeShift के FOX कॉलोनी से जुड़े एक ब्लॉकएड स्मार्ट कॉन्ट्रैक्ट एक्सप्लॉइट अलर्ट को कवर किया था। उस मामले ने दिखाया कि कैसे सुरक्षा फर्म पूर्ण तकनीकी रिपोर्ट उपलब्ध होने से पहले सक्रिय निकासी का पता लगा सकती हैं।
ब्लॉकएड ने मई में 86 ग्नोसिस सेफ में $3 मिलियन के SquidRouterModule एक्सप्लॉइट का भी पता लगाया था। उस मामले में, चुराए गए टोकन को हमलावर-नियंत्रित Uniswap V3 पूलों के माध्यम से DAI में बदल दिया गया था।
Summer.fi के रिपोर्ट किए गए $6 मिलियन के नुकसान के बाद हाल के महीनों में कई DeFi सुरक्षा घटनाएँ हुई हैं। Crypto.news ने बताया कि Stake DAO को एक सक्रिय एक्सप्लॉइट का सामना करना पड़ा जब एक हमलावर ने 5.4 ट्रिलियन से अधिक vsdCRV का खनन किया और ETH के लिए फंड का स्वैप करना शुरू कर दिया।
एक अन्य हालिया मामला टोकन ऑफ पावर से संबंधित था। Crypto.news ने बताया कि एक टोकन ऑफ पावर एक्सप्लॉइट ने बैलेंसर V1 पूल से $1.58 मिलियन का नुकसान किया, जबकि ब्लॉकएड ने इस घटना को एक गवर्नेंस टेकओवर हमला बताया।
इस साल DeFi पर बड़े प्रोटोकॉल नुकसान का भी असर पड़ा है। Crypto.news ने बताया कि अप्रैल के DeFi एक्सप्लॉइट्स ने लगभग $13 बिलियन का TVL मिटा दिया, जो Binance Research के आंकड़ों का हवाला देते हुए था। उस रिपोर्ट में कहा गया था कि एक्सप्लॉइट गतिविधि ने ऑन-चेन प्रोटोकॉल में लॉक की गई पूंजी को कम कर दिया। इसमें यह भी कहा गया था कि जैसे-जैसे कुल मूल्य लॉक में गिरावट आई, उधार लेने की तुलना में ऑन-चेन लीवरेज बढ़ा।
मुख्य खुला प्रश्न यह है कि Summer.fi एक्सप्लॉइट कैसे शुरू हुआ। ब्लॉकएड के अलर्ट ने सक्रिय निकासी गतिविधि की पुष्टि की, लेकिन मूल कारण के लिए अभी भी Summer.fi या सुरक्षा शोधकर्ताओं से एक तकनीकी रिपोर्ट की आवश्यकता है।
उपयोगकर्ता यह भी देखेंगे कि क्या किसी फंड को फ्रीज किया जा सकता है, ट्रैक किया जा सकता है या बरामद किया जा सकता है। रिकवरी इस बात पर निर्भर करती है कि चोरी की गई संपत्ति कहाँ जाती है, कौन से नेटवर्क इसमें शामिल हैं, और क्या केंद्रीकृत सेवाओं को कोई फंड प्राप्त होता है।
यह हमला DeFi वॉल्ट प्लेटफॉर्म के लिए एक संवेदनशील समय पर आया है। Summer.fi का मॉडल ऑटोमेशन, कॉन्ट्रैक्ट डिजाइन और जोखिम नियंत्रणों पर विश्वास पर निर्भर करता है। एक सार्वजनिक रिपोर्ट को यह समझाने की आवश्यकता होगी कि क्या विफल रहा और उपयोगकर्ताओं की सुरक्षा के लिए कौन से कदम उठाए जाएंगे।