{"id":15041,"date":"2026-05-01T09:12:15","date_gmt":"2026-05-01T09:12:15","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/il-protocollo-carrot-chiude-dopo-lexploit-catastrofico-di-drift-che-ha-azzerato-il-tvl\/"},"modified":"2026-05-01T09:12:15","modified_gmt":"2026-05-01T09:12:15","slug":"il-protocollo-carrot-chiude-dopo-lexploit-catastrofico-di-drift-che-ha-azzerato-il-tvl","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/il-protocollo-carrot-chiude-dopo-lexploit-catastrofico-di-drift-che-ha-azzerato-il-tvl\/","title":{"rendered":"Il protocollo Carrot chiude dopo l&#8217;exploit catastrofico di Drift che ha azzerato il TVL"},"content":{"rendered":"<h2>Chiusura del Protocollo DeFi Carrot<\/h2>\n<p>Il protocollo DeFi di yield basato su Solana, <strong>Carrot<\/strong>, ha annunciato la sua <strong>chiusura permanente<\/strong> dopo che le perdite legate all&#8217;exploit del <strong>Drift Protocol<\/strong> lo hanno reso incapace di continuare le operazioni.<\/p>\n<h2>Dettagli dell&#8217;Attacco<\/h2>\n<p>In una dichiarazione pubblicata su X gioved\u00ec, Carrot ha descritto l&#8217;attacco del <strong>1 aprile<\/strong> a Drift come &#8220;<em>catastrofico<\/em>&#8220;, costringendo il team a chiudere i servizi e a fissare il <strong>14 maggio<\/strong> come scadenza per gli utenti per ritirare i fondi rimanenti.<\/p>\n<blockquote>\n<p>&#8220;Stiamo fissando il 14 maggio come termine per ritirare eventuali fondi rimanenti da Boost, Turbo e CRT prima di iniziare a deleverare il sistema. I vostri fondi depositati sono ancora vostri, ma tutta la leva sar\u00e0 ridotta a zero, liberando cos\u00ec tutta la liquidit\u00e0 per il riscatto di CRT,&#8221; ha affermato il team.<\/p>\n<\/blockquote>\n<h2>Impatto sull&#8217;Ecosistema<\/h2>\n<p>Integrato con l&#8217;infrastruttura di Drift, Carrot si affidava alle sue pool di liquidit\u00e0 per generare yield, il che lo ha reso vulnerabile quando l&#8217;exploit ha prosciugato una grande parte del valore totale bloccato di Drift. I dati di <strong>DefiLlama<\/strong> mostrano che il <strong>TVL<\/strong> di Carrot \u00e8 sceso da circa <strong>28 milioni di dollari<\/strong> prima dell&#8217;incidente a <strong>1,99 milioni di dollari<\/strong>, una diminuzione di circa il <strong>93%<\/strong>.<\/p>\n<p>Il Drift Protocol ha dichiarato il <strong>5 aprile<\/strong> che l&#8217;exploit \u00e8 stato preceduto da mesi di preparazione, durante i quali gli attaccanti hanno costruito fiducia con i contributori attraverso incontri di persona e contatti online prima di consegnare strumenti malevoli. Stime esterne hanno collocato le perdite derivanti dall&#8217;attacco a circa <strong>280 milioni di dollari<\/strong>, mentre Drift ha descritto la campagna come <em>organizzata<\/em> e supportata da risorse significative.<\/p>\n<h2>Connessioni con Altri Incidenti<\/h2>\n<p>Secondo la revisione di Drift, il contatto con gli attaccanti \u00e8 iniziato intorno a <strong>ottobre 2025<\/strong>, quando individui che si spacciavano per membri di una societ\u00e0 di trading quantitativo si sono avvicinati ai contributori durante una conferenza crypto e successivamente hanno mantenuto relazioni in diversi eventi del settore. L&#8217;exchange ha affermato che quelle interazioni hanno permesso al gruppo di guadagnare fiducia prima di compromettere i dispositivi ed eseguire l&#8217;exploit.<\/p>\n<p>Drift ha aggiunto di avere &#8220;una fiducia medio-alta&#8221; che gli stessi attori siano stati coinvolti nella violazione di <strong>Radiant Capital<\/strong> di <strong>ottobre 2024<\/strong>, che ha comportato perdite di circa <strong>58 milioni di dollari<\/strong> e ha coinvolto malware distribuito tramite Telegram.<\/p>\n<h2>Statistiche sugli Exploit<\/h2>\n<p>L&#8217;impatto si \u00e8 esteso oltre Carrot. Progetti collegati a Drift, tra cui <strong>Gauntlet<\/strong>, <strong>PrimeFi<\/strong> ed <strong>Elemental DeFi<\/strong>, hanno anche segnalato interruzioni a seguito dell&#8217;exploit. I dati di DefiLlama mostrano che aprile ha registrato quasi <strong>630 milioni di dollari<\/strong> di perdite in criptovalute in <strong>25 incidenti<\/strong>, rendendolo il mese con il maggior numero di exploit dal <strong>febbraio 2025<\/strong>, quando le perdite hanno raggiunto <strong>1,47 miliardi di dollari<\/strong>.<\/p>\n<p>L&#8217;attacco di <strong>293 milioni di dollari<\/strong> a Kelp rimane il pi\u00f9 grande exploit del <strong>2026<\/strong> fino ad ora, seguito dalla violazione di Drift a circa <strong>285 milioni di dollari<\/strong>, con entrambi gli incidenti che rappresentano oltre il <strong>90%<\/strong> delle perdite totali di aprile.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Chiusura del Protocollo DeFi Carrot Il protocollo DeFi di yield basato su Solana, Carrot, ha annunciato la sua chiusura permanente dopo che le perdite legate all&#8217;exploit del Drift Protocol lo hanno reso incapace di continuare le operazioni. Dettagli dell&#8217;Attacco In una dichiarazione pubblicata su X gioved\u00ec, Carrot ha descritto l&#8217;attacco del 1 aprile a Drift come &#8220;catastrofico&#8220;, costringendo il team a chiudere i servizi e a fissare il 14 maggio come scadenza per gli utenti per ritirare i fondi rimanenti. &#8220;Stiamo fissando il 14 maggio come termine per ritirare eventuali fondi rimanenti da Boost, Turbo e CRT prima di iniziare<\/p>\n","protected":false},"author":3,"featured_media":15040,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[426,9996,10131,65,8906,115,1923],"class_list":["post-15041","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-defi-llama","tag-drift-protocol","tag-gauntlet","tag-hack","tag-radiant-capital","tag-solana","tag-telegram"],"yoast_description":"Il protocollo Carrot chiude dopo un catastrofico exploit di Drift, perdendo il 93% del suo valore totale bloccato. Gli utenti hanno tempo fino al 14 maggio per ritirare i fondi.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15041","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=15041"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15041\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/15040"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=15041"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=15041"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=15041"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}