[Cập nhật ngày 27 tháng 7 năm 2026, 2:16 UTC: Đã sửa đổi để phản ánh các giải thích rõ hơn từ phát ngôn viên của Garden Finance.]
Garden Finance cho biết cơ sở dữ liệu ngoài chuỗi của một bên giải độc lập đã bị xâm phạm trong một sự cố khiến giao thức cầu nối chuỗi chéo và hoán đổi nguyên tử phải tạm thời đưa ứng dụng của họ ngoại tuyến.
Vào Chủ nhật, Blockaid cho biết một kẻ tấn công đã rút khoảng 450.000 đô la USDT từ các hợp đồng bị khóa thời gian băm (HTLC) của Garden trên Ethereum, Base, Arbitrum và BNB Smart Chain. HTLC là các hợp đồng ký quỹ có ràng buộc thời gian mà Garden sử dụng để tạo điều kiện thuận lợi cho việc hoán đổi nguyên tử giữa Bitcoin và tài sản trên các mạng khác. Blockaid mô tả việc khai thác này là đang diễn ra và đã công bố các địa chỉ liên quan đến kẻ tấn công và các hợp đồng bị ảnh hưởng.
Tuy nhiên, một phát ngôn viên của Garden Finance nói với Cointelegraph rằng không có giao thức nào cũng như hợp đồng thông minh HTLC của họ bị xâm phạm. Công ty cho biết kẻ tấn công đã xâm nhập cơ sở dữ liệu ngoài chuỗi của một bên giải độc lập và chèn các bản ghi giao dịch gian lận, khiến bên giải này phát hành tiền cho các giao dịch hoán đổi mà đối tác chưa tài trợ.
Garden cho biết không có khoản tiền nào của người dùng bị mất hoặc gặp rủi ro và sự cố chỉ ảnh hưởng đến tài sản thuộc sở hữu của bên giải. Công ty vẫn đang xác nhận tổng số tiền, tài sản và các mạng liên quan. Họ cho biết các dịch vụ đã bị tạm dừng để đề phòng trong khi cơ sở hạ tầng bị ảnh hưởng được cách ly và xem xét.
Blockaid đã xác nhận yêu cầu bình luận của Cointelegraph.
Garden hợp tác với các công ty an ninh để truy tìm tiền
Garden cho biết họ đang hợp tác với zeroShadow, Quantstamp và Blockaid để truy tìm và thu hồi số tiền. Giao thức dự kiến sẽ khôi phục dịch vụ trong thời gian ngắn, tùy thuộc vào việc hoàn thành các kiểm tra bảo mật, nhưng không đưa ra khung thời gian cụ thể.
“Giao thức và hợp đồng thông minh HTLC của Garden không bị xâm phạm và không có khoản tiền nào của người dùng bị mất hoặc gặp rủi ro,” công ty nói với Cointelegraph, đồng thời nói thêm rằng sự cố chỉ bị cô lập trong cơ sở hạ tầng ngoài chuỗi của một bên giải trong mạng lưới các bên giải độc lập của họ.
Công ty cũng chỉ ra chứng nhận SOC 2 Loại II gần đây của mình như một bằng chứng về khoản đầu tư vào kiểm soát bảo mật và hoạt động. Garden nói với Cointelegraph rằng các ưu tiên trước mắt của họ là bảo mật các hệ thống bị ảnh hưởng, truy tìm tiền của bên giải và đảm bảo các dịch vụ chỉ được nối lại sau khi các đánh giá liên quan hoàn tất.
Bài liên quan: WEMIX cho biết kẻ tấn công đã chuyển khoảng 724.000 đô la sau khi vi phạm hợp đồng
Sự cố này xảy ra sau vụ vi phạm vào tháng 10 năm 2025, trong đó một kẻ tấn công đã đánh cắp khoảng 11,4 triệu đô la sau khi xâm phạm môi trường hoạt động của một trong những bên giải của Garden. Garden cho biết sự cố đó cũng không ảnh hưởng đến hợp đồng giao thức của họ hoặc gây rủi ro cho tiền của người dùng.
Tạp chí: Bên trong ‘cuộc đột kích cảnh sát giả’ đã buộc chuyển 1 triệu đô la Bitcoin





