Garden Finance отключает приложение после взлома базы данных независимого решателя

BTC
ETH
BNB
USDT
офчейн-база данныхкомпрометация решателяинцидент безопасностиGarden FinanceэксплойтHTLC
2026-07-27Источник: crypto.news
Garden Finance отключает приложение после взлома базы данных независимого решателя

Garden Finance временно отключила свое приложение после того, как злоумышленник скомпрометировал офчейн-базу данных независимого решателя, что привело к потере цифровых активов, принадлежащих решателю, при этом протокольные контракты и средства пользователей не пострадали.

Резюме

  • Garden Finance временно отключила свое приложение после компрометации офчейн-базы данных независимого решателя, что привело к потере средств решателя.
  • Протокол заявил, что его смарт-контракты и средства пользователей не пострадали, поскольку атака была ограничена инфраструктурой одного решателя.
  • Blockaid оценил, что злоумышленник вывел около $450 000 в USDT из HTLC-контрактов на нескольких блокчейнах до того, как инцидент был локализован.
  • Garden привлекла zeroShadow, Quantstamp и Blockaid для отслеживания украденных активов и поддержки усилий по восстановлению.
  • Инцидент следует за аналогичным взломом решателя в 2025 году и происходит на фоне того, что исследователи безопасности криптовалют продолжают отслеживать множество эксплойтов в секторе.

Компания по безопасности блокчейна Blockaid сообщила в воскресенье, что злоумышленник вывел около $450 000 в USDT из хэш-таймлок-контрактов (HTLC) Garden Finance, развернутых на Ethereum, Base, Arbitrum и BNB Smart Chain, назвав эксплойт активным и опубликовав адреса кошельков, связанных с злоумышленником и затронутыми контрактами.

Позже Garden Finance сообщила Cointelegraph, что сам протокол не был взломан. Вместо этого компания заявила, что инцидент произошел из-за офчейн-инфраструктуры независимого решателя, где злоумышленник получил доступ к базе данных решателя и вставил мошеннические записи транзакций, которые вызвали высвобождение средств для свопов, которые никогда не были профинансированы соответствующей контрагентой.

В качестве меры предосторожности Garden временно отключила свое приложение, пока инженеры изолировали затронутую инфраструктуру и анализировали инцидент. Протокол заявил, что средства пользователей не были потеряны или раскрыты, поскольку были затронуты только активы, принадлежащие пострадавшему решателю.

Компания добавила, что все еще проверяет общую сумму потерь, а также точные активы и сети блокчейнов, затронутые атакой.

Целью стал офчейн-решатель, а не протокол

Хотя Blockaid изначально связывал инцидент с инфраструктурой HTLC Garden, протокол заявил, что его смарт-контракты продолжали работать как задумано и не были эксплуатированы.

Garden объяснила, что HTLC служат эскроу-контрактами, которые обеспечивают атомарные свопы между Bitcoin и активами на других блокчейнах, блокируя средства до выполнения заранее определенных условий или истечения временных лимитов. По словам компании, эти контракты оставались безопасными на протяжении всего инцидента.

Вместо этого Garden объяснила потерю манипулированными записями в скомпрометированной офчейн-базе данных, используемой одним из ее независимых решателей. Мошеннические записи привели к тому, что решатель высвободил средства для свопов, несмотря на то, что соответствующие депозиты так и не были завершены.

По словам Garden, инцидент остался изолированным для одного участника в ее децентрализованной сети независимых решателей, не затронув более широкий протокол.

«Протокол Garden и смарт-контракты HTLC не были скомпрометированы, и средства пользователей не были потеряны или подвергнуты риску», — сообщила компания Cointelegraph, подчеркнув, что пострадали только активы, принадлежащие решателю.

Протокол также отметил, что он не контролирует инфраструктуру, управляемую независимыми решателями, которые выполняют свопы в сети.

Усилия по восстановлению с участием фирм по безопасности

Garden сообщила, что привлекла фирмы по безопасности блокчейна и реагированию на инциденты zeroShadow, Quantstamp и Blockaid для отслеживания украденных активов и поддержки усилий по восстановлению.

Наряду с этими расследованиями компания заявила, что ожидает восстановления нормальной работы после завершения дополнительных проверок безопасности, хотя не предоставила сроков полного возобновления работы приложения.

Протокол добавил, что его первоочередные задачи включают защиту затронутой инфраструктуры, отслеживание активов скомпрометированного решателя и обеспечение выполнения всех необходимых проверок безопасности до возобновления работы сервисов.

Garden также указал на недавно завершённую аттестацию SOC 2 Type II, заявив, что сертификация демонстрирует постоянные инвестиции в операционные контроли и процессы безопасности, даже несмотря на то, что последний инцидент произошёл из-за инфраструктуры, управляемой независимым участником сети.

Последнее раскрытие информации произошло всего через несколько дней после того, как сингапурская компания по платежам в стейблкоинах Triple-A подтвердила несанкционированный доступ к корпоративным казначейским кошелькам, что привело к потере корпоративных цифровых активов, в то время как средства клиентов остались нетронутыми.

По словам Triple-A, инцидент 25 июля затронул только принадлежащие компании казначейские активы, поскольку средства клиентов хранятся отдельно на защищённых трастовых счетах, а не в кошельках компании. Компания временно перевела некоторые сервисы в режим обслуживания, прежде чем восстановить нормальную работу платежей после дополнительных проверок безопасности.

Triple-A также сообщила, что сотрудничает со специалистами по блокчейн-криминалистике, экспертами по кибербезопасности и полицией Сингапура для расследования взлома и отслеживания украденных активов. Хотя исследователи блокчейна оценили потери примерно в 11,8 миллиона долларов, компания не подтвердила общую сумму и не раскрыла, как произошёл несанкционированный доступ.

Последнее раскрытие информации Garden также последовало за более ранним инцидентом безопасности, связанным с одним из его независимых решателей.

Согласно протоколу, злоумышленник скомпрометировал рабочую среду другого решателя в октябре 2025 года и похитил около 11,4 миллиона долларов. Garden заявил, что атака также не затронула контракты протокола и не подвергла риску средства пользователей, поскольку компрометация ограничилась рабочей средой решателя, а не самим протоколом.

Последняя атака добавляется к серии инцидентов безопасности, о которых сообщалось в секторе криптовалют в течение 2026 года.

На прошлой неделе протокол децентрализованных финансов Lien Finance раскрыл потерю примерно 542 144,63 USDC после того, как злоумышленники использовали уязвимости в логике проверки и ценообразования облигаций. Фирма по безопасности блокчейна SlowMist заявила, что ошибка позволяла создавать неподдерживаемые токены облигаций и обменивать их на реальную ликвидность USDC без использования необходимого залога.