

Garden Finance因外部第三方求解器的链下基础设施遭遇未经授权访问,已全面中止其应用功能。此次事件引发多链资产流失,涉及以太坊、Base、Arbitrum及BNB Chain等网络。
7月27日,一名未授权实体通过获取某求解器的链下数据库权限,伪造交易记录并诱导该系统释放本应仅用于真实交换的资金。尽管相关交换并未实际发起,但求解器误判为有效请求,从而造成资金外流。
经确认,Garden Finance底层架构中的哈希时间锁合约(HTLC)运行正常,未被破坏。该机制支撑其跨链原子交换功能,确保比特币与其他生态间的无信任交互不受影响。
平台明确指出,本次损失仅限于被攻破求解器自身的流动性储备,所有用户存款和账户余额均未暴露于风险之中。
为应对危机,Garden Finance已联合zeroShadow、Quantstamp与Blockaid组建专项调查组,开展深度溯源与资产追索工作。目前团队正集中分析攻击路径及资金流动轨迹。
公司表示,服务重启前将完成严格的安全验证流程,并重申其具备SOC 2 Type II认证资质,持续践行高标准安全保障。
这是Garden Finance在不足一年内第二次遭遇与求解器相关的安全事件。2025年10月,类似攻击曾致1140万美元资金流失,攻击者同样渗透至求解器操作环境。
两次事件均未波及协议核心代码或用户资金,凸显链下求解器节点存在系统性安全隐患,而非协议设计缺陷。
当前,平台仍在全面评估损失规模,包括最终确认被盗金额、识别涉事数字资产及关联链路。Blockaid率先发现异常并公开披露攻击者链上地址,为追查提供关键线索。
截至发稿,尚未有官方消息表明已成功回收部分或全部45万USDT。Garden Finance强调,首要任务是强化基础设施防护、监控资金去向,并在恢复运营前部署更严密的安全机制。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.