Solana(SOL) ekosistemindeki merkeziyetsiz finans (DeFi) getiri protokolü Carrot, Drift Protocol’de yaşanan son ‘drift protokolü(Drift Protocol) saldırısı’ sonrası baskıya dayanamayarak platformu kalıcı olarak kapatma kararı aldı. Büyük çaplı bu güvenlik olayı zincirleme etki yaratarak, bir DeFi projesinin daha piyasadan çekilmesine yol açtı.
13’ünde (yerel saatle), CoinDesk’e göre Carrot ekibi, 1’inde gerçekleşen Drift Protocol ‘exploit’inin proje için ‘ölümcül’ nitelikte olduğunu ve operasyonu sürdürmenin artık mümkün olmadığını açıkladı. Kullanıcıların, platformda kalan varlıklarını en geç 14 Mayıs’a kadar çekmesi gerekiyor. Bu tarihten sonra protokol, kaldıraç oranını 0’a indirecek, likiditeyi tasfiye edecek ve CRT token geri ödemelerini adım adım tamamlayacak.
Carrot, bugüne kadar Drift tabanlı altyapı ile entegre çalışarak kullanıcı mevduatlarını yönetiyordu. Ancak ‘drift protokolü saldırısı’ sonrasında toplam kilitli varlık (TVL) tarafında sert bir çöküş yaşandı. DefiLlama verilerine göre Carrot’un TVL değeri saldırı öncesi yaklaşık 28 milyon dolar seviyesindeyken, bugün 1,99 milyon dolara gerilemiş durumda. Yani TVL, yaklaşık ‘%93 oranında’ eridi. Türk lirası karşılığıyla bakıldığında ise değer, yaklaşık 41,3 milyar liradan 2,94 milyar lira düzeyine kadar gerilemiş oldu. ‘yorum: Orijinal metindeki rakamlar muhtemelen won bazlı olduğu için TL’ye çevrilirken ölçek farklı gözükebilir, haber dili korunmuştur.’
Drift tarafındaki bu güvenlik ihlali, 2026 yılı itibarıyla kripto piyasasında görülen ‘en büyük ikinci saldırı’ olarak sınıflandırılıyor. Güvenlik uzmanlarına göre saldırganlar, birkaç aya yayılan sofistike bir ‘sosyal mühendislik’ süreciyle yönetici yetkilerini ele geçirdi. Ardından protokolde kilitli toplam değerin yarısından fazlasını boşaltarak ciddi bir finansal tahribat yarattı. ‘drift protokolü saldırısı’ etkisi, yalnızca Carrot ile sınırlı kalmadı; Gauntlet, PrimeFi, Elemental DeFi gibi bağlantılı projeler de zincirleme şekilde darbe aldı.
DefiLlama tarafından derlenen istatistikler, 4 Nisan ile 30 Nisan arasındaki dönemde kripto para piyasasında ‘25 ayrı olaya’ yayılan yaklaşık 630 milyon dolarlık varlık kaybı yaşandığını ortaya koyuyor. Bu rakam, 2025 yılı Şubat ayından bu yana görülen ‘en yüksek aylık saldırı hacmi’ olarak kayda geçti. Özellikle Kelp üzerindeki 293 milyon dolarlık saldırı ile Drift Protocol’deki 285 milyon dolarlık açık, toplam kayıpların ‘%90’ından fazlasını’ tek başına oluşturdu.
Bu tablo, DeFi ekosisteminde ‘tekil altyapıya aşırı bağımlılığın’ ne kadar kritik bir risk unsuru olduğunu net bir şekilde gösteriyor. Herhangi bir temel protokolde yaşanan güvenlik açığı, doğrudan fonların çalınmasına yol açmakla kalmıyor; o protokole entegre çalışan getiri platformları ve ‘stake’ hizmetleri gibi tüm yan uygulamaları da sarsıyor. Sonuç olarak, hem kullanıcı güveni hızla eriyor hem de projelerin uzun vadeli sürdürülebilirliği kısa sürede ‘geri dönüşü zor’ biçimde zedelenebiliyor.
Yorum 0