Garden Finance 在攻擊者入侵獨立求解器的鏈下資料庫後,暫時將其應用程式下線,導致求解器擁有的數位資產損失,但協議合約和用戶資金未受影響。
摘要
- Garden Finance 在獨立求解器的鏈下資料庫被入侵後,暫時將其應用程式下線,導致求解器擁有的資金損失。
- 該協議表示其智能合約和用戶資金未受影響,因為攻擊僅限於一個求解器的基礎設施。
- Blockaid 估計攻擊者在事件被控制前,從多個區塊鏈的 HTLC 合約中盜取了約 45 萬 USDT。
- Garden 已聘請 zeroShadow、Quantstamp 和 Blockaid 追蹤被盜資產並支援恢復工作。
- 此事件發生在 2025 年類似的求解器漏洞之後,同時加密安全研究人員持續追蹤該領域的多起攻擊。
區塊鏈安全公司 Blockaid 於週日報告,一名攻擊者從部署在以太坊、Base、Arbitrum 和 BNB 智能鏈上的 Garden Finance 哈希時間鎖定合約(HTLC)中盜取了約 45 萬 USDT,並將該漏洞描述為活躍狀態,同時公布了與攻擊者和受影響合約相關的錢包地址。
Garden Finance 隨後告訴 Cointelegraph,協議本身並未被入侵。相反,該公司表示事件源於一個獨立求解器的鏈下基礎設施,攻擊者獲取了該求解器的資料庫存取權限,並插入虛假交易記錄,觸發了從未由相應對手方提供資金的交換資金釋放。
作為預防措施,Garden 暫時將其應用程式下線,同時工程師隔離受影響的基礎設施並審查事件。該協議表示沒有用戶資金損失或暴露,因為僅涉及受影響求解器擁有的資產。
該公司補充說,仍在核實損失的總金額,以及受攻擊影響的具體資產和區塊鏈網路。
攻擊目標為鏈下求解器而非協議
雖然 Blockaid 最初將該事件與 Garden 的 HTLC 基礎設施相關聯,但該協議表示其智能合約繼續按設計運行,並未被利用。
Garden 解釋說,HTLC 作為託管合約,通過鎖定資金直到滿足預定義條件或時間限制到期,實現比特幣與其他區塊鏈資產之間的原子交換。根據該公司說法,這些合約在整個事件中保持安全。
相反,Garden 將損失歸因於其一個獨立求解器使用的受入侵鏈下資料庫中的操縱記錄。虛假條目導致求解器釋放交換資金,儘管相應的存款從未完成。
根據 Garden 的說法,該事件僅限於其去中心化獨立求解器網路中的單一參與者,並未影響更廣泛的協議。
「Garden 的協議和 HTLC 智能合約並未被入侵,沒有用戶資金損失或處於風險中,」該公司告訴 Cointelegraph,同時強調僅求解器擁有的資產受到影響。
該協議還指出,它不控制獨立求解器運營的基礎設施,這些求解器在網路內執行交換。
與安全公司合作進行恢復工作
Garden 表示已聘請區塊鏈安全和事件回應公司 zeroShadow、Quantstamp 和 Blockaid 追蹤被盜資產並支援恢復工作。
除了這些調查外,該公司表示在完成額外的安全審查後,預計將恢復正常服務,但尚未提供應用程式完全恢復上線的時間表。
該協議補充說,其當務之急包括保護受影響的基礎設施、追蹤被入侵求解器的資產,並確保在服務恢復之前完成所有必要的安全檢查。
Garden 還提到了其最近完成的 SOC 2 Type II 認證,稱該認證證明了在運營控制和安全流程方面的持續投入,儘管最近的事件源於由獨立網絡參與者運營的基礎設施。
最新披露僅在幾天前,總部位於新加坡的穩定幣支付公司 Triple-A 確認了未經授權訪問公司金庫錢包,導致公司數字資產損失,而客戶資金未受影響。
據 Triple-A 稱,7月25日的事件僅影響公司擁有的金庫資產,因為客戶資金單獨存放在受保護的信託賬戶中,而非公司錢包內。該公司暫時將某些服務置於維護模式,在進行額外安全檢查後恢復正常支付運營。
Triple-A 還表示,正在與區塊鏈取證專家、網絡安全專家和新加坡警察部隊合作,調查此次入侵並追蹤被盜資產。儘管區塊鏈調查人員估計損失最終約達1180萬美元,但該公司尚未確認總金額或披露未經授權訪問是如何發生的。
Garden 的最新披露也發生在涉及其中一個獨立求解器的早期安全事件之後。
根據該協議,一名攻擊者在2025年10月入侵了另一個求解器的操作環境,並竊取了約1140萬美元。Garden 表示,此次攻擊同樣沒有影響其協議合約或使用戶資金面臨風險,因為入侵僅限於求解器的操作環境,而非協議本身。
最新攻擊增加了2026年加密貨幣行業報告的一系列安全事件。
上週,去中心化金融協議 Lien Finance 披露損失約542,144.63 USDC,原因是攻擊者利用了其債券驗證和定價邏輯中的弱點。區塊鏈安全公司 SlowMist 表示,該漏洞允許鑄造不受支持的債券代幣,並在不消耗所需抵押品的情況下兌換成真實的 USDC 流動性。









