Garden Financeのセキュリティ侵害について
Garden Financeは、攻撃者が独立ソルバーのオフチェーンデータベースを侵害したため、アプリケーションを一時的にオフラインにしました。この侵害により、ソルバーが所有するデジタル資産が失われましたが、プロトコル契約やユーザー資金には影響がありませんでした。
ブロックチェーンセキュリティ企業Blockaidは、攻撃者がEthereum、Base、Arbitrum、BNB Smart Chainに展開されたGarden Financeのハッシュタイムロック契約(HTLC)から約45万ドルのUSDTを引き出したと報告しました。この脆弱性は「アクティブ」とされ、攻撃者および影響を受けた契約に関連するウォレットアドレスが公開されました。
プロトコルの安全性と影響
Garden Financeは後にCointelegraphに対し、プロトコル自体は侵害されていないと述べました。代わりに、同社はこの事件が独立ソルバーのオフチェーンインフラストラクチャから発生したものであり、攻撃者がソルバーのデータベースにアクセスし、不正な取引記録を挿入したと説明しました。
予防措置として、Gardenは影響を受けたインフラストラクチャを隔離し、アプリケーションを一時的にオフラインにしました。プロトコルは、影響を受けたソルバーが所有する資産のみが関与していたため、ユーザー資金は失われたり、危険にさらされたりしていないと述べました。
調査と今後の対応
Gardenは、盗まれた資産を追跡し、回収作業を支援するために、ブロックチェーンセキュリティおよびインシデント対応企業のzeroShadow、Quantstamp、Blockaidと連携しています。これらの調査に加えて、同社は追加のセキュリティレビューを完了した後、通常のサービスを復元することを期待していますが、アプリケーションを完全にオンラインに戻すためのタイムラインは提供していません。
「本日、Gardenで異常な活動を確認し、調査を進めています。完全な調査を完了するまでアプリは一時的にオフラインです。詳細が分かり次第、更新情報を共有します。」
過去のセキュリティ事件と業界の状況
Gardenの最新の開示は、シンガポールに拠点を置くステーブルコイン決済会社Triple-Aが、企業のデジタル資産の損失をもたらした会社の財務ウォレットへの不正アクセスを確認した数日後に行われました。Triple-Aによれば、7月25日の事件は、顧客資金が会社のウォレット内ではなく、別々の保護された信託口座に保管されているため、会社が所有する財務資産のみに影響を及ぼしました。
Gardenはまた、最近完了したSOC 2 Type IIの認証を指摘し、この認証が独立したネットワーク参加者が運営するインフラストラクチャから発生した最新の事件にもかかわらず、運用管理およびセキュリティプロセスへの継続的な投資を示していると述べました。
最新の攻撃は、2026年に報告された暗号通貨セクター全体での一連のセキュリティ事件に追加されます。先週、分散型金融プロトコルLien Financeは、攻撃者がその債券検証および価格設定ロジックの弱点を悪用した後、約542,144.63 USDCの損失を開示しました。