Garden Finance Tar Applikasjonen Offline
Garden Finance har midlertidig tatt applikasjonen sin offline etter at en angriper kompromitterte den off-chain databasen til en uavhengig løser. Dette førte til tap av digitale eiendeler eid av løseren, mens protokollkontrakter og brukerfond forble upåvirket.
Utnyttelse og Tap av Midler
Blockchain-sikkerhetsfirmaet Blockaid rapporterte søndag at en angriper tappet omtrent $450 000 i USDT fra Garden Finances hash time-locked contracts (HTLCs) distribuert på Ethereum, Base, Arbitrum og BNB Smart Chain. De beskrev utnyttelsen som aktiv og publiserte lommebokadresser knyttet til angriperen og de berørte kontraktene.
«Gardens protokoll og HTLC smarte kontrakter ble ikke kompromittert, og ingen brukerfond ble tapt eller var i fare,» sa selskapet til Cointelegraph.
Garden Finance fortalte senere Cointelegraph at protokollen i seg selv ikke hadde blitt brutt. I stedet sa selskapet at hendelsen stammer fra den off-chain infrastrukturen til en uavhengig løser, hvor en angriper fikk tilgang til løserens database og satte inn falske transaksjonsoppføringer som utløste utbetalinger av midler for bytter som aldri hadde blitt finansiert av den tilsvarende motparten.
Reaksjon og Sikkerhetstiltak
Som en forholdsregel tok Garden midlertidig applikasjonen offline mens ingeniører isolerte den berørte infrastrukturen og gjennomgikk hendelsen. Protokollen opplyste om at ingen brukerfond ble tapt eller eksponert, fordi kun eiendeler eid av den berørte løseren var involvert.
Selskapet la til at de fortsatt verifiserer det totale tapte beløpet, sammen med de nøyaktige eiendelene og blockchain-nettverkene som ble påvirket av angrepet. Garden forklarte at HTLC-er fungerer som escrow-kontrakter som muliggjør atombytter mellom Bitcoin og eiendeler på andre blockchains ved å låse midler til forhåndsdefinerte betingelser er oppfylt eller tidsfrister utløper.
Engasjement av Sikkerhetseksperter
Garden sa at de har engasjert blockchain-sikkerhets- og hendelsesresponsfirmaene zeroShadow, Quantstamp og Blockaid for å spore de stjålne eiendelene og støtte gjenopprettingsarbeidet. Sammen med disse etterforskningene sa selskapet at de forventer å gjenopprette normale tjenester etter å ha fullført ytterligere sikkerhetsgjennomganger, selv om de ikke har gitt en tidslinje for å bringe applikasjonen helt tilbake online.
«Vi identifiserte uvanlig aktivitet på Garden i dag og ser på det. Appen er midlertidig offline mens vi fullfører en fullstendig etterforskning. Vi vil dele oppdateringer så snart vi har mer informasjon.»
Relaterte Hendelser i Kryptovaluta-Sektoren
Den siste avsløringen kommer bare dager etter at det Singapore-baserte stablecoin betalingsselskapet Triple-A bekreftet uautorisert tilgang til selskapets kasse-lommebøker, noe som resulterte i tap av bedrifts digitale eiendeler, mens kundemidler forble upåvirket. Ifølge Triple-A påvirket hendelsen 25. juli kun selskapets eierskapsmidler, fordi kundemidler holdes separat i sikrede tillitskontoer.
Garden pekte også på sin nylig fullførte SOC 2 Type II attestasjon, og sa at sertifiseringen viser kontinuerlig investering i driftskontroller og sikkerhetsprosesser, selv om den siste hendelsen stammer fra infrastruktur drevet av en uavhengig nettverksdeltaker.
Det siste angrepet legger til en rekke sikkerhetshendelser rapportert over hele kryptovaluta-sektoren i løpet av 2026. Forrige uke avslørte den desentraliserte finansprotokollen Lien Finance tapet av omtrent 542 144,63 USDC etter at angripere utnyttet svakheter i dens obligasjonsvalidering og prislogikk.