
Protocolul de randament DeFi bazat pe Solana, Carrot, a anunțat o închidere permanentă după ce pierderile legate de exploatarea Protocolului Drift l-au lăsat în imposibilitatea de a-și continua operațiunile.
Conform unei declarații publicate de Carrot pe X joi, atacul din 1 aprilie asupra Drift s-a dovedit „catastrofal” pentru protocol, forțând echipa să înceteze serviciile și să stabilească 14 mai ca termen limită pentru ca utilizatorii să-și retragă fondurile rămase. Echipa a declarat că va continua să asiste eforturile de recuperare legate de Drift și să distribuie activele odată ce acestea vor fi recuperate.
„Stabilim 14 mai ca termen limită pentru a retrage orice fonduri rămase din Boost, Turbo și CRT înainte de a începe să reducem levierul sistemului. Fondurile dumneavoastră depuse sunt în continuare ale dumneavoastră, dar tot levierul va fi redus la zero, eliberând toată lichiditatea pentru răscumpărarea CRT”, a declarat echipa.
Integrat cu infrastructura Drift, Carrot s-a bazat pe pool-urile sale de lichiditate pentru a genera randament, ceea ce l-a lăsat expus atunci când exploatarea a drenat o mare parte din valoarea totală blocată a Drift. Datele DefiLlama arată că TVL-ul Carrot a scăzut de la aproximativ 28 de milioane de dolari înainte de incident la 1,99 milioane de dolari, o scădere de aproximativ 93%.
Drift Protocol a declarat pe 5 aprilie că exploatarea a urmat luni de pregătiri, timp în care atacatorii au construit încredere cu contribuitorii prin întâlniri în persoană și contacte online înainte de a livra instrumente malițioase. Estimările externe au plasat pierderile din atac la aproximativ 280 de milioane de dolari, în timp ce Drift a descris campania ca fiind organizată și susținută de resurse semnificative.
Conform analizei Drift, contactul cu atacatorii a început în jurul lunii octombrie 2025, când persoane care se prezentau ca membri ai unei firme de tranzacționare cantitativă au abordat contribuitori la o conferință cripto și ulterior au menținut relații la multiple evenimente din industrie. Bursa a declarat că aceste interacțiuni au permis grupului să câștige încredere înainte de a compromite dispozitivele și de a executa exploatarea.
Drift a adăugat că are „încredere medie-ridicată” că aceiași actori au fost implicați în breșa Radiant Capital din octombrie 2024, care a dus la pierderi de aproximativ 58 de milioane de dolari și a implicat malware distribuit prin Telegram.
Impactul s-a extins dincolo de Carrot. Proiecte conectate la Drift, inclusiv Gauntlet, PrimeFi și Elemental DeFi, au raportat, de asemenea, perturbări în urma exploatării.
Datele DefiLlama arată că aprilie a înregistrat aproape 630 de milioane de dolari în pierderi cripto în 25 de incidente, fiind cea mai mare lună pentru exploatări din februarie 2025, când pierderile au atins 1,47 miliarde de dolari. Atacul de 293 de milioane de dolari asupra Kelp rămâne cea mai mare exploatare din 2026 până în prezent, urmată de breșa Drift de aproximativ 285 de milioane de dolari, ambele incidente reprezentând peste 90% din pierderile totale ale lunii aprilie.