Катастрофические последствия взлома Drift

DeFi-протокол Carrot, работающий на блокчейне Solana, объявил о постоянном закрытии. Причиной стал взлом Drift Protocol 1 апреля, который команда Carrot назвала катастрофическим для проекта. Атака на Drift оказалась второй по величине в 2025 году — хакеры похитили $285 млн, что составило более половины всех заблокированных средств протокола.

Carrot был интегрирован с инфраструктурой Drift и использовал его пулы для генерации доходности пользователям. После взлома общая стоимость заблокированных активов (TVL) Carrot рухнула с $28 млн до $1,99 млн — падение на 93%. Такие потери сделали дальнейшую работу протокола финансово невозможной.

Что происходит с пользовательскими средствами

Команда Carrot установила крайний срок для вывода средств — 14 мая. До этой даты пользователи могут забрать оставшиеся активы из продуктов Boost, Turbo и токена CRT. После дедлайна система начнёт процесс делевериджа: все заёмные позиции будут закрыты, кредитное плечо обнулено, а ликвидность освобождена для погашения токенов CRT.

Протокол подчеркнул, что депозиты пользователей остаются их собственностью. Команда также обещала продолжить участие в восстановлении средств, связанных с Drift, и распределить активы, когда они станут доступны.

Как был организован взлом Drift

Атака на Drift Protocol оказалась результатом многомесячной работы группы хакеров. Злоумышленники использовали методы социальной инженерии, чтобы получить административный доступ к системе. Это позволило им вывести более половины всех средств протокола — $285 млн.

Последствия взлома распространились на несколько связанных проектов. Пострадали протокол доходности Gauntlet, платформа кредитования PrimeFi и криптофонд Elemental DeFi. Carrot стал первым протоколом, который полностью прекратил работу из-за этой цепной реакции.

Апрель стал рекордным месяцем по взломам

По данным DefiLlama, в апреле 2025 года злоумышленники похитили около $630 млн цифровых активов в результате 25 инцидентов. Это худший показатель с февраля 2025 года, когда было украдено $1,47 млрд. Крупнейшим взломом года остаётся атака на протокол ликвидного стейкинга Kelp — $293 млн. Вместе взломы Kelp и Drift составляют более 90% всех украденных криптоактивов за апрель.

История Carrot показывает, насколько уязвимы взаимосвязанные DeFi-протоколы. Когда один крупный проект подвергается атаке, волна потерь может накрыть десятки зависимых платформ. Для инвесторов это напоминание о важности диверсификации и понимания рисков интеграции протоколов.