自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Garden Finance 因Solver数据库遭攻击损失45万美元,暂停运营

2026-07-27 16:59:34
收藏

核心要点

Garden Finance 因第三方求解器(solver)的链下数据库遭到安全入侵,已暂停其应用服务。

约 45 万 USDT 从以太坊、Base、Arbitrum 和 BNB Chain 等多个网络被盗。

协议的哈希时间锁合约(HTLC)保持完好,用户存款未受影响。

损失仅涉及被入侵求解器自身的资产,而非客户资金。

三家安全公司——zeroShadow、Quantstamp 和 Blockaid——正在协助追回资金。

安全合作伙伴主导的恢复工作

7 月 27 日,Garden Finance 在其跨链桥接平台遭遇一起针对第三方求解器的安全事件后,暂停了所有服务。根据平台公告,一名未授权攻击者获取了某个求解器链下数据库基础设施的访问权限。入侵后,攻击者通过创建虚假交易记录,操控了交易记录,诱使该求解器释放了本应用于合法交换的资金(而这些交换从未真实发起)。

安全分析公司 Blockaid 确认,此次攻击导致约 45 万 USDT 代币被盗,涉及以太坊、Base、Arbitrum 和 BNB Chain 等多个区块链网络。

Garden Finance 强调,整个事件中底层协议架构及其哈希时间锁合约(HTLC)始终保持完全安全。这些 HTLC 机制是 Garden 原子交换功能的基础,能够实现比特币与其他区块链生态系统的无信任互换。

重要的是,平台指出客户资产在此次入侵中从未暴露或受损。所有财务损失仅来自受影响的求解器自有资金。

作为预防措施,Garden Finance 已暂时禁用所有服务,并对受影响的系统进行全面安全审计。公司尚未公布恢复正常运营的具体时间。

与安全合作伙伴共同推进资金追回

Garden Finance 已聘请三家专业的区块链安全公司——zeroShadow、Quantstamp 和 Blockaid——组建调查团队,以追查入侵事件并尝试追回资产。

平台表示,只有在完成全面的安全验证流程后,才会恢复服务。Garden 还提及了其 SOC 2 Type II 认证,以此表明其对安全标准的一贯承诺。

第二次求解器入侵事件暴露模式

这起事件是 Garden Finance 在不到一年内第二次遭遇与求解器相关的安全漏洞。此前在 2025 年 10 月,一次类似的攻击导致约 1140 万美元资金被盗——攻击者侵入了某个求解器的操作环境。

Garden 强调,10 月的事件同样未触及协议合约和用户余额。

求解器屡次被入侵的模式表明,链下求解器操作存在持续的安全弱点,而非 Garden 核心协议设计存在根本性缺陷。

Garden Finance 目前仍在评估损失的完整范围,包括最终确定被盗金额、识别所有受影响数字资产,以及确认涉及的每条区块链网络。

Blockaid 首先检测到并公开披露了正在进行的攻击,同时公布了攻击者相关操作的区块链地址。

Garden Finance 表示,其当前优先事项包括加固受影响的基础设施、追踪被盗资产的流向,以及在重新开放平台前实施额外的安全防护措施。

截至发稿,平台尚未披露是否已成功追回部分或全部 45 万美元被盗资金。

展开阅读全文
更多新闻