Garden Finance因独立求解器数据库遭到攻击,暂时下线应用程序

2 天前
閱讀 3 分鐘
3 視圖

Garden Finance遭遇安全攻击

Garden Finance因其独立求解器的离线数据库遭到攻击,暂时下线了应用程序。此次攻击导致求解器持有的数字资产损失,但协议合约和用户资金未受影响。

区块链安全公司Blockaid于周日报告称,攻击者从Garden Finance在以太坊、Base、Arbitrum和BNB智能链上部署的哈希时间锁合约(HTLCs)中抽走了约45万美元的USDT

Blockaid检测到HTLC上正在进行的攻击。至今,约45万美元的USDT已在以太坊、Base、Arbitrum和BNB智能链上被抽走。Garden Finance随后告诉Cointelegraph,协议本身并未被攻破。相反,该公司表示,事件源于独立求解器的离线基础设施,攻击者获得了求解器数据库的访问权限,并插入了虚假的交易记录,触发了从未由相应对手方资助的交换资金的释放。

事件响应与安全措施

作为预防措施,Garden Finance暂时下线了其应用程序,工程师们正在隔离受影响的基础设施并审查事件。该协议表示,没有用户资金丢失或暴露,因为只有受影响求解器拥有的资产受到影响。该公司补充说,仍在核实损失的总金额,以及受攻击影响的具体资产和区块链网络。

“Garden的协议和HTLC智能合约没有被攻破,用户资金没有丢失或处于风险中,”该公司在强调只有求解器拥有的资产受到影响时告诉Cointelegraph。

Garden Finance表示,已与区块链安全和事件响应公司zeroShadow、Quantstamp和Blockaid合作,以追踪被盗资产并支持恢复工作。除了这些调查外,该公司表示,预计在完成额外的安全审查后恢复正常服务,尽管尚未提供完全恢复应用程序的时间表。

行业背景与其他事件

最新披露的事件发生在新加坡的稳定币支付公司Triple-A确认公司国库钱包遭到未经授权访问,导致公司数字资产损失,而客户资金未受影响之后仅几天。根据Triple-A的说法,7月25日的事件仅影响公司拥有的国库资产,因为客户资金单独保存在受保护的信托账户中,而不是公司钱包内。

Garden Finance的最新披露也跟随了其独立求解器之一的早期安全事件。根据该协议,攻击者在2025年10月攻破了另一求解器的操作环境,盗取了约1140万美元。Garden Finance表示,该攻击同样未影响其协议合约或使用户资金处于风险中,因为此次破坏仅限于求解器的操作环境,而非协议本身。

此次最新攻击增加了2026年加密货币行业报告的一系列安全事件。上周,去中心化金融协议Lien Finance披露,攻击者利用其债券验证和定价逻辑中的漏洞,导致约542,144.63 USDC的损失。