אבטחה והונאות
28 ביוני 2026

פרוטוקול המימון המבוזר סאמר.פיי (Summer.fi) הודיע על השבתה מיידית של כספות "לייזי סאמר" (Lazy Summer), לאחר שתוקף ניצל פרצת אבטחה ומשך מהן נכסים בשווי כ-6 מיליון דולר. הכספות, שנועדו לאפשר למשתמשים להפקיד סטייבלקוינים ונכסים דיגיטליים אחרים ולקבל עליהם תשואה אוטומטית דרך אסטרטגיות השקעה מרובות פרוטוקולים, הוקפאו זמנית עד להשלמת בדיקה פנימית של הצוות.
כיצד בוצעה הפריצה
לפי ההודעה הראשונית של הצוות, ההתקפה נוצלה דרך אחד ממנגנוני האסטרטגיה האוטומטית שמפעילים את הכספות, המאפשרים ניוד כספים בין פרוטוקולים שונים בחיפוש אחר התשואה הגבוהה ביותר. גמישות זו, שהיא הבסיס להצעת הערך של סאמר.פיי, היא גם מה שהפכה את המערכת לפגיעה: התוקף הצליח לנצל פרצה לוגית באחת האסטרטגיות כדי להעביר לעצמו נכסים ששייכים למשקיעים. חברות אבטחה שעוקבות אחר שרשרת הבלוקים כבר החלו לנתח את כתובת הארנק שקיבלה את הכספים הגנובים, במטרה לאתר אם וכיצד ינסה התוקף להלבין אותם דרך שירותי ערבוב או גשרים בין רשתות.
מה הלאה עבור המשתמשים
צוות סאמר.פיי מסר כי כספי המשתמשים שלא היו קשורים ישירות לאסטרטגיה שנפרצה אמורים להיות בטוחים, וכי הפרוטוקול בוחן מנגנוני פיצוי אפשריים מתוך קרן ביטחון פנימית. עם זאת, האירוע מצטרף לשורה ארוכה של פריצות בעולם ה-DeFi בשנה האחרונה, ומחדד שוב שאלה שמלווה את התחום מאז ומעולם: האם התשואה הגבוהה שמציעים פרוטוקולים אוטומטיים מצדיקה את הסיכון הטמון בקוד מורכב שרץ ללא פיקוח מרכזי. עבור משקיעים ישראלים שנכנסו בשנים האחרונות לעולם ה-DeFi דרך פלטפורמות תשואה מסוג זה, האירוע מהווה תזכורת לחשוב פעמיים לפני הפקדת נכסים בכספות שמבצעות מהלכים אוטומטיים בין פרוטוקולים שלא תמיד ברור למשתמש הרגיל כיצד בדיוק הם פועלים.
כתבות נוספות