Solana tabanlı getiri protokolü Carrot, 30 Nisan'da yaptığı açıklamada, toplam kilitli değerinin (TVL) %90'dan fazla düşerek 28 milyon dolardan yaklaşık 2 milyon dolara gerilemesinin ardından faaliyetlerini durdurduğunu duyurdu. Bu çöküş, Solana üzerindeki bir vadeli işlem borsası olan Drift Protokolü'ndeki 285 milyon dolarlık sömürünün doğrudan bir sonucuydu.
Carrot ekibi yaptığı duyuruda, "Olayın etkisi, devam eden operasyonlarımız için felaketle sonuçlandı," dedi. Protokol, tam bir kaldıraç azaltma süreci başlamadan önce kullanıcılara Boost, Turbo ve CRT ürünlerinden fonlarını çekmeleri için 14 Mayıs'a kadar son bir süre verdi.
Carrot doğrudan sömürülmedi. Bunun yerine, Drift ekosistemiyle olan derin entegrasyonu, daha büyük protokolün başarısızlığının kendisini de etkilemesi anlamına geliyordu. DefiLlama'dan alınan veriler, Carrot'ın TVL'sinin Drift saldırısının gerçekleştiği 1 Nisan'da yaklaşık 28 milyon dolar olduğunu gösteriyor. Takip eden haftalarda sermaye protokolden kaçarak TVL'yi sadece 2 milyon dolara indirdi.
Bu kapanma, bir protokole yapılan saldırının bir diğerinin başarısızlığını tetikleyebildiği merkeziyetsiz finansta (DeFi) ikinci derece bulaşma riskinin en net örneklerinden biridir. TRM Labs tarafından Kuzey Kore devlet destekli bilgisayar korsanlarına atfedilen Drift sömürüsü, 292 milyon dolarlık KelpDAO ihlaliyle birlikte Nisan ayındaki iki büyük saldırıdan biriydi ve Pyongyang'ın 2026'daki toplam kripto hırsızlığını yaklaşık 600 milyon dolara çıkardı.
Karmaşık Saldırıların Bir Modeli
Olay, DeFi protokollerini hedef alan giderek karmaşıklaşan saldırı eğiliminin altını çiziyor. Drift saldırısı, bir yönetici anahtarının ele geçirilmesiyle sonuçlanan altı aylık bir istihbarat operasyonunu içeriyordu; bu yöntem, Wasabi Protokolü'nün son 4,5 milyon dolarlık sömürüsünde de kullanıldı. TRM Labs'daki güvenlik analistleri, muhtemelen Lazarus Grubu'ndan olan saldırganların, keşif ve sosyal mühendislik çabalarını geliştirmek için yapay zeka araçlarını kullanıyor olabileceğini ve kripto ekosistemi için önemli bir yeni tehdit oluşturduğunu öne sürüyor.
Drift sömürüsünden kurtarılan herhangi bir fon, etkilenen Carrot kullanıcılarına dağıtılacaktır, ancak kurtarma için henüz bir zaman çizelgesi belirlenmemiştir.
Bu makale yalnızca bilgilendirme amaçlıdır ve yatırım tavsiyesi teşkil etmez.