סאמר פייננס נפגעה: פרוטוקול פיננסים מבוזרים נפרץ במתקפת הלוואת בזק
ציטוט מ מערכת האתר ב 06/07/2026, 09:17
מתקפת אבטחה משמעותית פגעה בפרוטוקול הפיננסים המבוזרים סאמר פייננס, כאשר התוקפים הצליחו למשוך 6 מיליון דולר במתקפת הלוואת בזק. לפי חברת האבטחה Blockaid, מדובר באירוע נוסף בשרשרת פריצות שמתרחשות במגזר הפיננסים המבוזרים (DeFi) בשנה האחרונה. נכון לעכשיו, סאמר פייננס טרם פרסמה הצהרה רשמית על האירוע.
מתקפות הלוואת בזק הפכו לכלי נפוץ בידיים של האקרים, והן מנצלות את המהירות והמורכבות של עסקאות קריפטו כדי לבצע מניפולציות נזילות ברגעים ספורים. סוחר הקריפטו הפסבדונימי Crypto Jargon הסביר שהתוקף השתמש בהלוואת בזק כדי לשאול כ-65 מיליון דולר, לעוות זמנית את יחס הנזילות בבריכות DAI/USDC של Curve וב-Morpho, ולחלץ רווח של 6 מיליון דולר, לפני שהחזיר את ההלוואה באותה עסקה.
מייסד Phylax Systems, אודיסיאס למצידיס, ציין שהניצול נגרם על ידי פגמים בחשבונאות הכספים ונחות הנזילות של סאמר פייננס, ולא על ידי פריצה למפתחות או הרשאות מנהל. השימוש בחוזה לא מאומת לצורך הניצול מעלה שאלות נוספות לגבי אבטחת הפרוטוקולים והצורך בבדיקות מעמיקות יותר.
האירוע האחרון הוא חלק ממגמה מדאיגה של עלייה בהתקפות על פרוטוקולים של DeFi השנה. לפי נתוני CryptoRank, 2026 רשמה 121 פריצות DeFi, שגרמו להפסדים של כמעט 942 מיליון דולר. הרבעון השני של השנה היה במיוחד קשה, עם 85 ניצולים וגניבות בהיקף של 775 מיליון דולר.
הרבעון השני הביא עמו גם את שתי ההתקפות הגדולות ביותר של השנה, כאשר פרוטוקול Drift ו-KelpDAO איבדו יחד כ-590 מיליון דולר. חקירות של TRM Labs ו-Chainalysis קשרו את ההתקפות הללו לקבוצות האקרים הנתמכות על ידי צפון קוריאה, שהשתמשו בהנדסה חברתית ובמניפולציה של מערכות אימות כדי לבצע את הגניבות.
המשקיעים והחברות בתחום הפיננסים המבוזרים יצטרכו להמשיך להיות ערניים ולהשקיע בהגנה על מערכותיהם, במיוחד לאור העלייה המתמשכת במספר ההתקפות. האם לדעתכם יש צורך ברגולציה יותר חזקה או בשיטות אבטחה חדשות כדי להתמודד עם האיומים הללו? שתפו אותנו במחשבותיכם.

מתקפת אבטחה משמעותית פגעה בפרוטוקול הפיננסים המבוזרים סאמר פייננס, כאשר התוקפים הצליחו למשוך 6 מיליון דולר במתקפת הלוואת בזק. לפי חברת האבטחה Blockaid, מדובר באירוע נוסף בשרשרת פריצות שמתרחשות במגזר הפיננסים המבוזרים (DeFi) בשנה האחרונה. נכון לעכשיו, סאמר פייננס טרם פרסמה הצהרה רשמית על האירוע.
מתקפות הלוואת בזק הפכו לכלי נפוץ בידיים של האקרים, והן מנצלות את המהירות והמורכבות של עסקאות קריפטו כדי לבצע מניפולציות נזילות ברגעים ספורים. סוחר הקריפטו הפסבדונימי Crypto Jargon הסביר שהתוקף השתמש בהלוואת בזק כדי לשאול כ-65 מיליון דולר, לעוות זמנית את יחס הנזילות בבריכות DAI/USDC של Curve וב-Morpho, ולחלץ רווח של 6 מיליון דולר, לפני שהחזיר את ההלוואה באותה עסקה.
מייסד Phylax Systems, אודיסיאס למצידיס, ציין שהניצול נגרם על ידי פגמים בחשבונאות הכספים ונחות הנזילות של סאמר פייננס, ולא על ידי פריצה למפתחות או הרשאות מנהל. השימוש בחוזה לא מאומת לצורך הניצול מעלה שאלות נוספות לגבי אבטחת הפרוטוקולים והצורך בבדיקות מעמיקות יותר.
האירוע האחרון הוא חלק ממגמה מדאיגה של עלייה בהתקפות על פרוטוקולים של DeFi השנה. לפי נתוני CryptoRank, 2026 רשמה 121 פריצות DeFi, שגרמו להפסדים של כמעט 942 מיליון דולר. הרבעון השני של השנה היה במיוחד קשה, עם 85 ניצולים וגניבות בהיקף של 775 מיליון דולר.
הרבעון השני הביא עמו גם את שתי ההתקפות הגדולות ביותר של השנה, כאשר פרוטוקול Drift ו-KelpDAO איבדו יחד כ-590 מיליון דולר. חקירות של TRM Labs ו-Chainalysis קשרו את ההתקפות הללו לקבוצות האקרים הנתמכות על ידי צפון קוריאה, שהשתמשו בהנדסה חברתית ובמניפולציה של מערכות אימות כדי לבצע את הגניבות.
המשקיעים והחברות בתחום הפיננסים המבוזרים יצטרכו להמשיך להיות ערניים ולהשקיע בהגנה על מערכותיהם, במיוחד לאור העלייה המתמשכת במספר ההתקפות. האם לדעתכם יש צורך ברגולציה יותר חזקה או בשיטות אבטחה חדשות כדי להתמודד עם האיומים הללו? שתפו אותנו במחשבותיכם.