Garden Finance Nonaktifkan Aplikasi karena Blockaid Melaporkan Eksploitasi $450.000

cointelegraphDipublikasikan tanggal 2026-07-27Terakhir diperbarui pada 2026-07-27

Abstrak

Garden Finance telah menonaktifkan aplikasinya sementara menyusul laporan eksploitasi keamanan. Menurut firma keamanan Blockaid, sekitar $450.000 USDT dikuras dari kontrak hash time-locked (HTLC) protokol di beberapa jaringan blockchain. Namun, juru bicara Garden Finance menyatakan bahwa protokol inti dan kontrak pintar HTLC-nya tidak diretas. Insiden ini disebabkan oleh kompromi basis data off-chain milik satu "solver" independen dalam jaringan, di mana penyerang memasukkan catatan transaksi palsu. Hal ini menyebabkan solver melepaskan dana untuk pertukaran yang belum benar-benar dibiayai. Garden Finance menegaskan tidak ada dana pengguna yang hilang atau berisiko, dan kerugian hanya terbatas pada aset yang dimiliki oleh solver tersebut. Perusahaan saat ini sedang bekerja sama dengan firma keamanan termasuk Blockaid, ZeroShadow, dan Quantstamp untuk melacak dan memulihkan dana. Layanan ditangguhkan sementara sebagai tindakan pencegahan sementara infrastruktur yang terdampak diisolasi dan ditinjau. Garden menyatakan prioritas utamanya adalah mengamankan sistem, melacak dana, dan memastikan layanan hanya berlanjut setelah pemeriksaan keamanan selesai. Insiden serupa juga terjadi pada Oktober 2025, namun tidak membahayakan dana pengguna.

[Diperbarui 27 Juli 2026, 2:16 UTC: Direvisi berdasarkan klarifikasi dari juru bicara Garden Finance.]

Garden Finance menyatakan bahwa basis data off-chain dari seorang solver independen disusupi dalam suatu insiden yang membuat protokol bridge lintas rantai dan pertukaran atomik untuk sementara waktu menonaktifkan aplikasinya.

Pada hari Minggu, Blockaid menyatakan bahwa seorang penyerang menguras sekitar $450.000 dalam USDT dari kontrak hash time-locked (HTLC) Garden di Ethereum, Base, Arbitrum, dan BNB Smart Chain. HTLC adalah kontrak escrow yang terikat waktu yang digunakan Garden untuk memfasilitasi pertukaran atomik antara Bitcoin dan aset di jaringan lain. Blockaid menggambarkan eksploitasi tersebut masih berlangsung dan menerbitkan alamat-alamat yang terkait dengan penyerang dan kontrak yang terdampak.

Namun, seorang juru bicara Garden Finance mengatakan kepada Cointelegraph bahwa baik protokol maupun kontrak pintar HTLC-nya tidak disusupi. Perusahaan tersebut menyatakan bahwa penyerang membobol basis data off-chain dari seorang solver independen dan menyisipkan catatan transaksi yang curang, sehingga menyebabkan solver melepaskan dana untuk pertukaran yang belum didanai oleh pihak kontra.

Garden menyatakan tidak ada dana pengguna yang hilang atau terancam dan bahwa insiden tersebut hanya memengaruhi aset milik solver. Perusahaan masih mengonfirmasi jumlah total, aset, dan jaringan yang terlibat. Perusahaan menyatakan layanan dijeda sebagai tindakan pencegahan sementara infrastruktur yang terdampak diisolasi dan ditinjau.

Blockaid mengonfirmasi permintaan komentar dari Cointelegraph.

Garden Bekerja Sama dengan Perusahaan Keamanan untuk Melacak Dana

Garden menyatakan sedang bekerja sama dengan zeroShadow, Quantstamp, dan Blockaid untuk melacak dan memulihkan dana tersebut. Protokol tersebut mengharapkan layanan akan segera dipulihkan, bergantung pada penyelesaian pemeriksaan keamanan, namun tidak memberikan jadwal spesifik.

"Protokol Garden dan kontrak pintar HTLC tidak disusupi, dan tidak ada dana pengguna yang hilang atau terancam," kata perusahaan tersebut kepada Cointelegraph, menambahkan bahwa insiden tersebut terisolasi pada infrastruktur off-chain dari satu solver di dalam jaringan solver independen mereka.

Perusahaan juga menunjuk pada penetapan SOC 2 Tipe II mereka yang baru sebagai bukti investasi dalam kontrol keamanan dan operasional. Garden mengatakan kepada Cointelegraph bahwa prioritas utamanya saat ini adalah mengamankan sistem yang terdampak, melacak dana solver, dan memastikan layanan dimulai kembali hanya setelah tinjauan terkait diselesaikan.

Terkait: WEMIX Sebut Penyerang Memindahkan Sekitar $724.000 Setelah Pembobolan Kontrak

Insiden ini menyusul pembobolan pada Oktober 2025 di mana seorang penyerang mencuri sekitar $11,4 juta setelah menyusupi lingkungan operasi salah satu solver Garden. Garden mengatakan insiden itu juga tidak memengaruhi kontrak protokolnya atau membahayakan dana pengguna.

Majalah: Di Balik 'Pengepungan Polisi Palsu' yang Memaksa Transfer Bitcoin $1 Juta

Pertanyaan Terkait

QApa yang menyebabkan Garden Finance menonaktifkan aplikasinya?

AGarden Finance menonaktifkan aplikasinya sebagai tindakan pencegahan setelah insiden keamanan. Seorang peretas berhasil membobol basis data off-chain milik independent solver dan menyisipkan catatan transaksi palsu, yang menyebabkan solver melepaskan dana untuk swap yang belum didanai oleh pihak lawan.

QBerapa perkiraan jumlah dana yang diambil dalam eksploitasi ini menurut Blockaid?

AMenurut Blockaid, penyerang menguras sekitar US$450.000 dalam bentuk USDT dari kontrak hash time-locked (HTLC) Garden di jaringan Ethereum, Base, Arbitrum, dan BNB Smart Chain.

QApakah protokol atau kontrak pintar Garden Finance itu sendiri yang dibobol menurut pernyataan resmi mereka?

ATidak. Menurut juru bicara Garden Finance, baik protokol maupun kontrak pintar HTLC mereka tidak berhasil dibobol. Insiden ini terisolasi pada basis data off-chain dari satu independent solver dalam jaringan mereka.

QApakah dana pengguna hilang atau dalam risiko karena insiden ini?

ATidak. Garden Finance menyatakan bahwa tidak ada dana pengguna yang hilang atau berada dalam risiko. Insiden ini hanya memengaruhi aset yang dimiliki oleh solver yang dibobol tersebut.

QApa yang sedang dilakukan Garden Finance sebagai respons terhadap insiden ini?

AGarden Finance sedang bekerja sama dengan firma keamanan zeroShadow, Quantstamp, dan Blockaid untuk melacak dan memulihkan dana. Mereka juga mengisolasi infrastruktur yang terdampak, melakukan tinjauan keamanan, dan akan mengembalikan layanan hanya setelah semua pemeriksaan selesai.

Bacaan Terkait

Kunci Bitcoin Disimpan Offline Berkat Lemparan Dadu, Tetapi Tidak Semua Orang Akan Melakukannya

Berdasarkan insiden kerentanan generator angka acak pada perangkat hardware wallet Coldcard, artikel ini membahas metode pembuatan kunci Bitcoin menggunakan dadu untuk menghasilkan entropi mandiri. Claude Shannon mengukur ketidakpastian dengan konsep entropi, di mana satu lemparan dadu enam sisi setara dengan sekitar 2,585 bit. Praktik melempar dadu 50 hingga 99 kali dapat menghasilkan frasa pemulihan 12 kata yang aman (128 bit entropi), melampaui ketergantungan pada generator perangkat. Namun, insiden Coldcard mengungkap bahwa meskipun seed utama dibuat dari dadu aman, fungsi lain seperti dompet kertas, kunci kloning, dan password masih berpotensi menggunakan generator cacat. Peneliti keamanan Kevin Loaec menekankan bahwa perlindungan hanya berlaku untuk seed utama, bukan keseluruhan sistem. Proses manual ini membutuhkan ketelitian tinggi, rentan kesalahan, dan tidak praktis bagi kebanyakan pengguna baru. Oleh karena itu, meski kuat secara matematis, metode ini lebih cocok untuk pengguna berpengalaman. Artikel menyarankan pemilik Coldcard untuk memperbarui firmware, memeriksa fungsi yang pernah digunakan, dan mempertimbangkan skema multisignature dengan perangkat dari produsen berbeda untuk mitigasi risiko. Tujuan jangka panjang adalah perangkat yang dapat menghasilkan keacakan kuat secara mandiri, tanpa memerlukan prosedur rumit dari pengguna.

cryptonews.ru1j yang lalu

Kunci Bitcoin Disimpan Offline Berkat Lemparan Dadu, Tetapi Tidak Semua Orang Akan Melakukannya

cryptonews.ru1j yang lalu

Trading

Spot
活动图片