

Garden Finance已启动应急响应机制,暂时关闭其应用程序以应对安全威胁。此次事件源于一名外部攻击者成功渗透一个独立求解器所依赖的链下数据存储系统,进而篡改交易记录并触发异常资金释放,造成该求解器持有的资产损失。
尽管攻击波及多个跨链哈希时间锁合约,但官方声明明确指出,其主协议智能合约运行正常,未被利用或破坏。区块链安全机构Blockaid监测到攻击者在以太坊、Base、Arbitrum及BNB智能链上共提取约45万枚USDT,且事件仍处于持续追踪阶段。目前,相关钱包地址已被公开,用于后续调查。
Garden解释称,攻击者通过非法获取链下数据库访问权限,在未对应真实存款的前提下伪造了兑换条件满足的记录。这使得原本应由托管合约锁定的资金被错误释放。由于整个过程绕过协议验证层,仅影响特定求解器的内部运营环境,因此不构成对整体协议架构的威胁。
为应对此次危机,Garden已委托zeroShadow、Quantstamp与Blockaid三家专业机构开展资产追踪与取证分析。公司表示,当前重点在于隔离受感染系统、审查所有受影响节点,并确保恢复服务前完成全面安全审计。尽管尚未公布具体复原时间表,但承诺将透明披露进展。
此次事件紧随新加坡稳定币平台Triple-A财库钱包遭未经授权访问之后发生,后者虽损失高达约1180万美元,但客户资金因分账存放而未受影响。与此同时,2025年10月也曾出现类似求解器被攻破案例,当时损失金额达1140万美元,同样未波及协议本身。此外,上周去中心化金融协议Lien Finance也因债券定价逻辑缺陷遭受约54.2万美元的代币盗用,暴露出底层机制设计风险。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.