自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Garden Finance 因独立求解器数据库遭入侵,紧急下架应用

2026-07-27 15:36:31
收藏

Garden Finance 因求解器链下数据库遭攻击,暂时下线应用

Garden Finance 已暂时将其应用下线。此前,一名攻击者入侵了其独立求解器的链下数据库,导致该求解器拥有的数字资产被盗,但协议合约和用户资金未受影响。

事件概要

Garden Finance 在发现一名独立求解器的链下数据库被入侵后,暂时关闭了其应用,导致该求解器拥有的资金被盗。该协议表示,其智能合约和用户资金并未受到影响,因为攻击仅限于该求解器的基础设施。区块链安全公司 Blockaid 估计,在事件被控制之前,攻击者已从跨多个区块链的哈希时间锁合约中盗取了约 45 万 USDT。Garden 已聘请 zeroShadow、Quantstamp 和 Blockaid 追踪被盗资产并支持追回工作。此次事件发生在 2025 年类似求解器被攻击之后,与此同时,加密货币安全研究人员仍在持续追踪该领域的多起安全事件。

区块链安全公司 Blockaid 于周日报告称,一名攻击者从部署在以太坊、Base、Arbitrum 和 BNB 智能链上的 Garden Finance 哈希时间锁合约中盗取了约 45 万 USDT。Blockaid 将该攻击描述为“持续进行中”,并公布了与攻击者及受影响合约相关的钱包地址。

Garden Finance 随后向媒体表示,协议本身并未被攻破。该公司称,事件源于一个独立求解器的链下基础设施,攻击者获取了该求解器的数据库访问权限,并插入了欺诈性交易记录,从而触发了资金释放,用于执行从未有相应对手方提供资金的兑换。作为预防措施,Garden 暂时将应用下线,同时工程师隔离受影响的基础设施并审查事件。该协议确认,没有用户资金丢失或泄露,因为仅涉及受影响求解器拥有的资产。该公司补充称,仍在核实被盗总金额以及受攻击影响的具体资产和区块链网络。

攻击目标为链下求解器,而非协议本身

尽管 Blockaid 最初将事件与 Garden 的 HTLC 基础设施关联,但该协议表示其智能合约运行正常,并未被利用。Garden 解释说,HTLC 作为托管合约,通过在预定条件满足或时间限制到期前锁定资金,实现比特币与其他区块链上资产的原子交换。该公司表示,这些合约在整个事件期间一直保持安全。相反,Garden 将损失归因于其一个独立求解器使用的被入侵链下数据库中的操控记录。这些欺诈性条目导致该求解器在相应存款从未完成的情况下,释放了用于兑换的资金。Garden 表示,该事件仅限于其去中心化独立求解器网络中的单个参与者,并未影响更广泛的协议。

该公司向媒体强调:“Garden 的协议和 HTLC 智能合约均未受损,没有用户资金丢失或面临风险。”并补充指出,只有求解器拥有的资产受到了影响。该协议还指出,它不控制独立求解器运营的基础设施,这些求解器在网络上执行兑换。

与安全公司合作开展追回工作

Garden 表示,已聘请区块链安全与事件响应公司 zeroShadow、Quantstamp 和 Blockaid 追踪被盗资产并支持追回工作。在进行这些调查的同时,该公司表示预计在完成额外的安全审查后恢复正常服务,但尚未提供应用完全恢复上线的时间表。该协议补充称,其当前首要任务包括保护受影响的基础设施、追踪受攻击求解器的资产,并确保在恢复服务前完成所有必要的安全检查。Garden 还提到了其近期完成的 SOC 2 Type II 认证,并表示该认证证明了其在运营控制和安全流程方面的持续投入,尽管最新事件源于一个独立网络参与者运营的基础设施。

近期类似安全事件

此次披露前几天,新加坡稳定币支付公司 Triple-A 确认其公司财库钱包遭遇未经授权访问,导致公司数字资产损失,但客户资金未受影响。据 Triple-A 称,7月25日的事件仅影响了公司拥有的财库资产,因为客户资金被单独存放在受保护的信托账户中,而非公司钱包内。该公司在完成额外安全检查后,暂时将某些服务置于维护模式,随后恢复了正常支付运营。Triple-A 还表示,正在与区块链取证专家、网络安全专家及新加坡警方合作,调查此次入侵并追踪被盗资产。尽管区块链调查人员估计损失最终可能达到约1180万美元,但该公司尚未确认总金额,也未披露未经授权访问是如何发生的。

Garden 的最新披露也发生在另一起安全事件之后——该事件涉及一个独立求解器。根据该协议,2025年10月,一名攻击者入侵了另一个求解器的运行环境,盗走了约1140万美元。Garden 表示,该攻击同样未影响其协议合约或危及用户资金,因为入侵仅限于该求解器的运行环境,而非协议本身。

此次最新攻击是2026年加密货币领域报告的一系列安全事件之一。上周,去中心化金融协议 Lien Finance 披露,在攻击者利用其债券验证和定价逻辑中的漏洞后,损失了约542,144.63 USDC。区块链安全公司 SlowMist 表示,该漏洞允许铸造未支持的债券代币,并无需消耗所需抵押品即可兑换成真实的 USDC 流动性。

展开阅读全文
更多新闻