Giao thức lợi nhuận dựa trên Solana Carrot đã thông báo vào ngày 30 tháng 4 rằng họ sẽ ngừng hoạt động sau khi tổng giá trị bị khóa giảm hơn 90% từ 28 triệu USD xuống còn khoảng 2 triệu USD. Sự sụp đổ là kết quả trực tiếp của sự lây lan từ vụ khai thác 285 triệu USD trên Drift Protocol, một sàn giao dịch phái sinh vĩnh cửu trên Solana.
"Tác động của sự cố đã được chứng minh là thảm khốc đối với các hoạt động tiếp theo của chúng tôi," nhóm Carrot cho biết trong thông báo của mình. Giao thức đã đưa ra thời hạn cuối cùng là ngày 14 tháng 5 để người dùng rút tiền từ các sản phẩm Boost, Turbo và CRT trước khi quá trình hủy đòn bẩy hoàn toàn bắt đầu.
Carrot không bị khai thác trực tiếp. Thay vào đó, sự tích hợp sâu rộng của nó với hệ sinh thái Drift có nghĩa là sự thất bại của giao thức lớn hơn đã lan sang chính nó. Dữ liệu từ DefiLlama cho thấy TVL của Carrot đứng ở mức xấp xỉ 28 triệu USD vào ngày 1 tháng 4, ngày xảy ra vụ hack Drift. Trong những tuần tiếp theo, vốn đã tháo chạy khỏi giao thức, đẩy TVL của nó xuống chỉ còn 2 triệu USD.
Việc đóng cửa là một trong những ví dụ rõ ràng nhất về rủi ro lây lan cấp độ hai trong tài chính phi tập trung, nơi một cuộc tấn công vào một giao thức có thể kích hoạt sự thất bại của một giao thức khác. Vụ khai thác Drift, được TRM Labs quy cho các hacker do nhà nước Triều Tiên hỗ trợ, là một trong hai cuộc tấn công lớn trong tháng 4, cùng với vụ vi phạm KelpDAO trị giá 292 triệu USD, đưa tổng số tiền điện tử bị đánh cắp của Bình Nhưỡng trong năm 2026 lên gần 600 triệu USD.
Một mô hình của các cuộc tấn công tinh vi
Sự cố này nhấn mạnh xu hướng của các cuộc tấn công ngày càng tinh vi nhắm vào các giao thức DeFi. Vụ hack Drift liên quan đến một chiến dịch tình báo kéo dài sáu tháng, đỉnh điểm là việc xâm phạm khóa quản trị, một phương pháp cũng được sử dụng trong vụ khai thác 4,5 triệu USD gần đây của Wasabi Protocol. Các nhà phân tích bảo mật tại TRM Labs gợi ý rằng những kẻ tấn công, có khả năng thuộc nhóm Lazarus, có thể đang sử dụng các công cụ AI để tăng cường nỗ lực trinh sát và kỹ thuật xã hội, đặt ra một mối đe dọa mới đáng kể cho hệ sinh thái tiền điện tử.
Bất kỳ khoản tiền nào cuối cùng được hồi phục từ vụ khai thác Drift sẽ được phân phối cho những người dùng Carrot bị ảnh hưởng, mặc dù chưa có thời gian biểu nào cho việc hồi phục được thiết lập.
Bài viết này chỉ nhằm mục đích cung cấp thông tin và không cấu thành lời khuyên đầu tư.