Garden Finance Applikation Offline Efter Angreb
Garden Finance har midlertidigt taget sin applikation offline efter, at en angriber kompromitterede den off-chain database hos en uafhængig løser. Dette førte til tabet af løser-ejede digitale aktiver, mens protokolkontrakterne og brugernes midler forblev upåvirkede.
Detaljer om Angrebet
Blockchain-sikkerhedsfirmaet Blockaid rapporterede søndag, at en angriber har tømt omkring $450.000 i USDT fra Garden Finances hash time-locked contracts (HTLCs), der er implementeret på Ethereum, Base, Arbitrum og BNB Smart Chain. Blockaid beskrev udnyttelsen som aktiv og offentliggjorde wallet-adresser knyttet til angriberen samt de berørte kontrakter.
“Gardens protokol og HTLC smart contracts blev ikke kompromitteret, og ingen brugermidler blev tabt eller var i fare,” sagde virksomheden til Cointelegraph.
Årsag til Hændelsen
Garden Finance oplyste senere, at hændelsen stammer fra den off-chain infrastruktur hos en uafhængig løser, hvor en angriber fik adgang til løserens database og indsatte svigagtige transaktionsoptegnelser. Disse optegnelser udløste frigivelse af midler til swaps, der aldrig var blevet finansieret af den tilsvarende modpart.
Som en forholdsregel tog Garden midlertidigt sin applikation offline, mens ingeniører isolerede den berørte infrastruktur og gennemgik hændelsen. Protokollen bekræftede, at ingen brugermidler blev tabt eller udsat, da kun aktiver ejet af den berørte løser var involveret.
Reaktion og Sikkerhedsforanstaltninger
Garden har engageret blockchain-sikkerheds- og hændelsesresponsfirmaerne zeroShadow, Quantstamp og Blockaid til at spore de stjålne aktiver og støtte genopretningsindsatser. Sammen med disse undersøgelser forventer virksomheden at genoprette normale tjenester efter at have gennemført yderligere sikkerhedsevalueringer, selvom der ikke er givet en tidsplan for at bringe applikationen helt tilbage online.
“Vi har identificeret usædvanlig aktivitet på Garden i dag og undersøger det. Appen er midlertidigt offline, mens vi gennemfører en fuld undersøgelse.”
Historik med Sikkerhedshændelser
Den seneste offentliggørelse kommer kun dage efter, at det Singapore-baserede stablecoin betalingsfirma Triple-A bekræftede uautoriseret adgang til virksomhedens kassebeholdninger, hvilket resulterede i tabet af virksomhedens digitale aktiver, mens kundernes midler forblev upåvirkede.
Garden fremhævede også sin nyligt afsluttede SOC 2 Type II attestering, som viser en løbende investering i operationelle kontroller og sikkerhedsprocesser, selvom den seneste hændelse stammer fra infrastruktur drevet af en uafhængig netværksdeltager.
Det seneste angreb tilføjer en række sikkerhedshændelser rapporteret i kryptovaluta-sektoren i løbet af 2026, herunder et tidligere angreb, der involverede en af Gardens uafhængige løsere, hvor omkring $11,4 millioner blev stjålet.