根據 CoinDesk 的報導,於 13 日(當地時間),Solana(SOL) 生態上的去中心化金融「詞」收益協議「詞」Carrot(캐럿)宣布將「詞」永久關停,主因是無法承受 Drift Protocol「詞」駭客攻擊後的連鎖衝擊。這起重大「詞」安全事故不僅重創單一協議,更讓一整條依賴相同基礎設施的「詞」DeFi 產品線陷入危機。
Carrot 表示,5 月 1 日發生的 Drift Protocol「詞」漏洞攻擊對其營運造成「致命」打擊,團隊已決定不再繼續運營協議。用戶必須在 5 月 14 日前提領剩餘資產,之後協議將把所有部位槓桿調降為 0,依序回收「詞」流動性並啟動 CRT 代幣的清算與償還流程。
Carrot 過去以 Drift 提供的基礎設施為核心,將用戶「詞」存入資金部署在相關策略中。然而在駭客攻擊發生後,協議「詞」總鎖倉價值(TVL)幾乎瞬間瓦解。根據 DefiLlama 數據,Carrot 在攻擊前的 TVL 約為 2,800 萬美元,目前僅剩約 199 萬美元,跌幅約 93%。以韓元計算,從約 41 億 3,000 萬韓元大跌至約 2 億 9,400 萬韓元,資金量幾乎被抽空。
此次 Drift 駭侵事件被視為 2026 年迄今規模第二大的攻擊案例。攻擊者被指在數個月內透過「詞」社交工程逐步取得管理員權限,隨後將協議內超過一半的總資產轉移走,導致協議與其上層「詞」收益策略全面受創。這波餘波不僅波及 Carrot,市場上與 Drift 生態有串接關係的 Gauntlet、PrimeFi、Elemental DeFi 等專案也陸續受影響。
DefiLlama 統計顯示,光是 4 月,整體「詞」加密貨幣市場就因 25 起安全事件損失約 6 億 3,000 萬美元,創下自 2025 年 2 月以來單月最大虧損。其中,Kelp 遭駭約 2 億 9,300 萬美元、Drift 遭駭約 2 億 8,500 萬美元,兩起事件合計佔當月總損失的逾 90%。
評論
本次 Carrot 永久關閉,再次凸顯 DeFi「詞」單一基礎設施依賴所帶來的「詞」系統性風險——一旦核心協議出現「詞」治理漏洞或「詞」安全破口,除了直接的資金損失外,基於其上建構的收益協議、槓桿產品都可能在短時間內「詞」TVL 崩潰、商業模式失去可持續性。對開發團隊與機構參與者而言,未來如何在「詞」收益最大化與「詞」基礎設施多元化之間取得平衡,將成為 DeFi 生態能否走出「安全事故—TVL 蒸發—協議關停」惡性循環的關鍵。
留言 0