El Cierre de Carrot Protocol Acaba de Demostrar que la Composabilidad de DeFi Fue un Vector de Contagio Todo el Tiempo
Carrot Protocol nunca fue hackeado. Sus smart contracts no se vieron comprometidos, sus admin keys no fueron objeto de phishing y su equipo no realizó un rug pull. Sin embargo, el 30 de abril de 2026, el agregador de rendimientos de Solana dijo a sus usuarios que retiraran todo para el 14 de mayo porque la mitad de su TVL se había desvanecido en el exploit de otra persona.
Ese "alguien más" era Drift Protocol, la plataforma de futuros perpetuos que perdió aproximadamente 8 millones de los aproximadamente $ 16 millones en depósitos de Carrot en ese momento fueron drenados aguas abajo: el 50 % del TVL desapareció de la noche a la mañana, sin ningún error propio de Carrot.
Treinta días después, Carrot es el primer protocolo en cerrar formalmente debido a esa exposición. Casi con seguridad no será el último. Su cierre es el momento en que la industria DeFi ya no puede ignorar la pregunta que ha estado bajo la superficie desde 2020: cuando los "LEGOs de dinero" se encajan, ¿quién es el dueño del fallo cuando un bloque debajo cede?