Garden Finance因独立求解器数据库遭入侵,应用被迫下线

BTC
ETH
BNB
USDT
链下数据库求解器遭入侵安全事件Garden Finance漏洞利用HTLC
2026-07-27来源: crypto.news
Garden Finance因独立求解器数据库遭入侵,应用被迫下线

Garden Finance 在攻击者入侵了独立求解器的链下数据库后,暂时将其应用程序下线,导致求解器拥有的数字资产损失,但协议合约和用户资金未受影响。

摘要

  • Garden Finance 在独立求解器的链下数据库被入侵后暂时将其应用下线,导致求解器拥有的资金损失。
  • 该协议表示其智能合约和用户资金未受影响,因为攻击仅限于一个求解器的基础设施。
  • Blockaid 估计攻击者在事件被控制前从多个区块链的 HTLC 合约中盗取了约 45 万 USDT。
  • Garden 已聘请 zeroShadow、Quantstamp 和 Blockaid 追踪被盗资产并支持恢复工作。
  • 此次事件发生在 2025 年类似的求解器漏洞之后,同时加密货币安全研究人员继续追踪整个行业的多个漏洞利用。

区块链安全公司 Blockaid 周日报告称,一名攻击者从 Garden Finance 部署在以太坊、Base、Arbitrum 和 BNB 智能链上的哈希时间锁定合约(HTLC)中盗取了约 45 万 USDT,称该漏洞利用仍在进行中,同时公布了与攻击者和受影响合约相关的钱包地址。

Garden Finance 后来告诉 Cointelegraph,协议本身并未被攻破。相反,该公司表示事件源于一个独立求解器的链下基础设施,攻击者获取了该求解器的数据库访问权限,并插入了虚假的交易记录,触发了从未由相应对手方提供资金的交换的资金释放。

作为预防措施,Garden 暂时将其应用程序下线,同时工程师隔离受影响的基础设施并审查事件。该协议表示没有用户资金丢失或暴露,因为只涉及受影响求解器拥有的资产。

该公司补充说,仍在核实损失的总金额,以及受攻击影响的确切资产和区块链网络。

链下求解器成为目标而非协议

虽然 Blockaid 最初将事件与 Garden 的 HTLC 基础设施联系起来,但该协议表示其智能合约继续按设计运行,并未被利用。

Garden 解释说,HTLC 作为托管合约,通过锁定资金直到满足预定义条件或时间限制到期,实现比特币与其他区块链上资产之间的原子交换。据该公司称,这些合约在整个事件期间保持安全。

相反,Garden 将损失归因于其一个独立求解器使用的受损链下数据库中的操纵记录。虚假条目导致求解器释放交换资金,尽管相应的存款从未完成。

据 Garden 称,该事件仅限于其去中心化独立求解器网络中的单个参与者,并未影响更广泛的协议。

“Garden 的协议和 HTLC 智能合约并未受损,没有用户资金丢失或面临风险,”该公司告诉 Cointelegraph,同时强调只有求解器拥有的资产受到影响。

该协议还指出,它不控制独立求解器运营的基础设施,这些求解器在网络内执行交换。

与安全公司合作进行恢复工作

Garden 表示已聘请区块链安全和事件响应公司 zeroShadow、Quantstamp 和 Blockaid 追踪被盗资产并支持恢复工作。

除了这些调查,该公司表示在完成额外的安全审查后,预计将恢复正常服务,但尚未提供应用程序完全恢复上线的时间表。

该协议补充说,其当前的首要任务包括保护受影响的基础设施、追踪被入侵的求解器的资产,并确保在服务恢复前完成所有必要的安全检查。

Garden 还提到了其最近完成的 SOC 2 Type II 认证,称该认证证明了在运营控制和安全流程方面的持续投入,尽管最近的事件源于一个独立网络参与者运营的基础设施。

这一最新披露仅几天前,总部位于新加坡的稳定币支付公司 Triple-A 确认了未经授权的访问公司财务钱包,导致公司数字资产损失,而客户资金未受影响。

据 Triple-A 称,7月25日的事件仅影响公司拥有的财务资产,因为客户资金单独存放在受保护的信托账户中,而非公司钱包内。该公司暂时将某些服务置于维护模式,在额外安全检查后恢复正常支付操作。

Triple-A 还表示,正在与区块链取证专家、网络安全专家和新加坡警察部队合作,调查此次入侵并追踪被盗资产。尽管区块链调查人员估计损失最终达到约1180万美元,但该公司尚未确认总金额或披露未经授权访问是如何发生的。

Garden 的最新披露之前,还发生过一起涉及独立求解器的安全事件。

根据该协议,一名攻击者在2025年10月入侵了另一个求解器的操作环境,并窃取了约1140万美元。Garden 表示,此次攻击同样未影响其协议合约或使用户资金面临风险,因为入侵仅限于求解器的操作环境,而非协议本身。

最新攻击加剧了2026年加密货币领域报告的一系列安全事件。

上周,去中心化金融协议 Lien Finance 披露损失约542,144.63 USDC,原因是攻击者利用了其债券验证和定价逻辑中的弱点。区块链安全公司 SlowMist 表示,该漏洞允许铸造不支持的债券代币,并在不消耗所需抵押品的情况下兑换成真实的 USDC 流动性。