Garden Finance, 독립 솔버 데이터베이스 침해로 앱 오프라인 전환

2일 전
4분 읽기
2 조회수

Garden Finance의 보안 사건 개요

Garden Finance는 독립 솔버의 오프체인 데이터베이스가 침해된 후, 공격자가 솔버 소유의 디지털 자산을 손실시키면서 프로토콜 계약과 사용자 자금에는 영향을 미치지 않도록 애플리케이션을 일시적으로 오프라인으로 전환했습니다. 블록체인 보안 회사 Blockaid는 일요일에 공격자가 Ethereum, Base, Arbitrum 및 BNB 스마트 체인에 배포된 Garden Finance의 해시 타임 잠금 계약(HTLC)에서 약 450,000달러의 USDT를 빼냈다고 보고하며, 공격자와 영향을 받은 계약과 연결된 지갑 주소를 공개했습니다.

사건의 세부 사항

Blockaid는 HTLC에서 진행 중인 공격을 감지했습니다. Garden Finance는 Cointelegraph에 프로토콜 자체는 침해되지 않았다고 전했습니다. 대신, 이 사건은 독립 솔버의 오프체인 인프라에서 발생했으며, 공격자가 솔버의 데이터베이스에 접근하여 실제로 자금을 제공하지 않은 스왑을 위한 자금 해제를 촉발하는 사기성 거래 기록을 삽입했습니다.

“Garden의 프로토콜과 HTLC 스마트 계약은 침해되지 않았으며, 사용자 자금은 손실되거나 위험에 처하지 않았습니다,”라고 회사는 Cointelegraph에 강조하며 오직 솔버 소유의 자산만 영향을 받았다고 전했습니다.

보안 조치 및 향후 계획

Garden은 엔지니어들이 영향을 받은 인프라를 격리하고 사건을 검토하는 동안 애플리케이션을 일시적으로 오프라인으로 전환했습니다. 프로토콜은 영향을 받은 솔버의 자산만 관련되어 있었기 때문에 사용자 자금은 손실되거나 노출되지 않았다고 밝혔습니다. 회사는 또한 공격으로 인해 손실된 총 금액과 영향을 받은 정확한 자산 및 블록체인 네트워크를 여전히 확인하고 있다고 덧붙였습니다.

Garden은 블록체인 보안 및 사건 대응 회사인 zeroShadow, QuantstampBlockaid와 협력하여 도난당한 자산을 추적하고 회수 작업을 지원하고 있다고 밝혔습니다. 이러한 조사와 함께, 회사는 추가 보안 검토를 완료한 후 정상 서비스를 복원할 것으로 예상하고 있지만, 애플리케이션을 완전히 다시 온라인으로 전환하는 일정은 제공하지 않았습니다.

유사 사건 및 업계 동향

Garden은 최근 완료된 SOC 2 Type II 인증을 언급하며, 이 인증이 독립 네트워크 참가자가 운영하는 인프라에서 발생한 최신 사건에도 불구하고 운영 통제 및 보안 프로세스에 대한 지속적인 투자를 보여준다고 말했습니다. 최신 공개는 싱가포르에 본사를 둔 스테이블코인 결제 회사 Triple-A가 회사 재무 지갑에 대한 무단 접근을 확인한 지 며칠 만에 이루어졌습니다.

Triple-A에 따르면, 7월 25일 사건은 회사 소유의 재무 자산에만 영향을 미쳤으며, 고객 자금은 회사 지갑이 아닌 안전하게 보호된 신탁 계좌에 보관됩니다. 회사는 특정 서비스를 유지 보수 모드로 전환한 후 추가 보안 검토를 거쳐 정상 결제 운영을 복원했습니다.

Garden의 최신 공개는 또한 독립 솔버 중 하나와 관련된 이전 보안 사건에 이어 이루어졌습니다. 프로토콜에 따르면, 공격자는 2025년 10월 또 다른 솔버의 운영 환경을 침해하고 약 1,140만 달러를 도난당했습니다. Garden은 이 공격 또한 프로토콜 계약에 영향을 미치지 않았으며 사용자 자금을 위험에 빠뜨리지 않았다고 밝혔습니다.

최신 공격은 2026년 동안 암호화폐 부문에서 보고된 일련의 보안 사건에 추가됩니다. 지난주, 분산 금융 프로토콜 Lien Finance는 공격자들이 채권 검증 및 가격 책정 논리의 약점을 악용하여 약 542,144.63 USDC를 손실했다고 밝혔습니다.