Garden Finance vô hiệu hóa ứng dụng khi Blockaid báo cáo vụ khai thác trị giá 450.000 đô la

cointelegraphXuất bản vào 2026-07-27Cập nhật gần nhất vào 2026-07-27

Tóm tắt

Garden Finance đã tạm thời ngừng hoạt động ứng dụng sau khi công ty bảo mật Blockaid báo cáo một vụ khai thác lỗ hổng với thiệt hại khoảng 450.000 USD. Theo Blockaid, kẻ tấn công rút tiền từ các hợp đồng HTLC của Garden trên nhiều mạng lưới. Tuy nhiên, Garden Finance cho biết giao thức cốt lõi và các hợp đồng thông minh HTLC của họ không bị xâm phạm. Nguyên nhân được xác định là do cơ sở dữ liệu ngoài chuỗi (off-chain) của một "bên giải quyết" độc lập trong mạng lưới bị tấn công, dẫn đến việc giải phóng tiền cho các giao dịch hoán đổi chưa được thanh toán. Garden khẳng định không có tài sản của người dùng nào bị mất hoặc gặp rủi ro, chỉ tài sản thuộc sở hữu của bên giải quyết bị ảnh hưởng. Hiện tại, Garden đang hợp tác với các công ty bảo mật để truy tìm và thu hồi số tiền bị mất. Dịch vụ bị tạm dừng để kiểm tra an ninh và sẽ sớm được khôi phục sau khi hoàn tất đánh giá. Sự cố này xảy ra sau một vụ tấn công tương tự vào tháng 10/2025, nhưng Garden một lần nữa nhấn mạnh rằng giao thức và tài sản người dùng vẫn an toàn.

[Cập nhật ngày 27 tháng 7 năm 2026, 2:16 UTC: Đã sửa đổi để phản ánh các giải thích rõ hơn từ phát ngôn viên của Garden Finance.]

Garden Finance cho biết cơ sở dữ liệu ngoài chuỗi của một bên giải độc lập đã bị xâm phạm trong một sự cố khiến giao thức cầu nối chuỗi chéo và hoán đổi nguyên tử phải tạm thời đưa ứng dụng của họ ngoại tuyến.

Vào Chủ nhật, Blockaid cho biết một kẻ tấn công đã rút khoảng 450.000 đô la USDT từ các hợp đồng bị khóa thời gian băm (HTLC) của Garden trên Ethereum, Base, Arbitrum và BNB Smart Chain. HTLC là các hợp đồng ký quỹ có ràng buộc thời gian mà Garden sử dụng để tạo điều kiện thuận lợi cho việc hoán đổi nguyên tử giữa Bitcoin và tài sản trên các mạng khác. Blockaid mô tả việc khai thác này là đang diễn ra và đã công bố các địa chỉ liên quan đến kẻ tấn công và các hợp đồng bị ảnh hưởng.

Tuy nhiên, một phát ngôn viên của Garden Finance nói với Cointelegraph rằng không có giao thức nào cũng như hợp đồng thông minh HTLC của họ bị xâm phạm. Công ty cho biết kẻ tấn công đã xâm nhập cơ sở dữ liệu ngoài chuỗi của một bên giải độc lập và chèn các bản ghi giao dịch gian lận, khiến bên giải này phát hành tiền cho các giao dịch hoán đổi mà đối tác chưa tài trợ.

Garden cho biết không có khoản tiền nào của người dùng bị mất hoặc gặp rủi ro và sự cố chỉ ảnh hưởng đến tài sản thuộc sở hữu của bên giải. Công ty vẫn đang xác nhận tổng số tiền, tài sản và các mạng liên quan. Họ cho biết các dịch vụ đã bị tạm dừng để đề phòng trong khi cơ sở hạ tầng bị ảnh hưởng được cách ly và xem xét.

Blockaid đã xác nhận yêu cầu bình luận của Cointelegraph.

Garden hợp tác với các công ty an ninh để truy tìm tiền

Garden cho biết họ đang hợp tác với zeroShadow, Quantstamp và Blockaid để truy tìm và thu hồi số tiền. Giao thức dự kiến sẽ khôi phục dịch vụ trong thời gian ngắn, tùy thuộc vào việc hoàn thành các kiểm tra bảo mật, nhưng không đưa ra khung thời gian cụ thể.

“Giao thức và hợp đồng thông minh HTLC của Garden không bị xâm phạm và không có khoản tiền nào của người dùng bị mất hoặc gặp rủi ro,” công ty nói với Cointelegraph, đồng thời nói thêm rằng sự cố chỉ bị cô lập trong cơ sở hạ tầng ngoài chuỗi của một bên giải trong mạng lưới các bên giải độc lập của họ.

Công ty cũng chỉ ra chứng nhận SOC 2 Loại II gần đây của mình như một bằng chứng về khoản đầu tư vào kiểm soát bảo mật và hoạt động. Garden nói với Cointelegraph rằng các ưu tiên trước mắt của họ là bảo mật các hệ thống bị ảnh hưởng, truy tìm tiền của bên giải và đảm bảo các dịch vụ chỉ được nối lại sau khi các đánh giá liên quan hoàn tất.

Bài liên quan: WEMIX cho biết kẻ tấn công đã chuyển khoảng 724.000 đô la sau khi vi phạm hợp đồng

Sự cố này xảy ra sau vụ vi phạm vào tháng 10 năm 2025, trong đó một kẻ tấn công đã đánh cắp khoảng 11,4 triệu đô la sau khi xâm phạm môi trường hoạt động của một trong những bên giải của Garden. Garden cho biết sự cố đó cũng không ảnh hưởng đến hợp đồng giao thức của họ hoặc gây rủi ro cho tiền của người dùng.

Tạp chí: Bên trong ‘cuộc đột kích cảnh sát giả’ đã buộc chuyển 1 triệu đô la Bitcoin

Câu hỏi Liên quan

QTheo Garden Finance, nguyên nhân gốc rễ của sự cố mất khoảng 450.000 đô la USDT là gì?

ATheo phát ngôn viên của Garden Finance, nguyên nhân là do cơ sở dữ liệu ngoài chuỗi (off-chain database) của một bên xử lý giao dịch độc lập (independent solver) bị xâm phạm. Kẻ tấn công đã chèn các bản ghi giao dịch gian lận vào cơ sở dữ liệu này, khiến solver này giải phóng tiền cho các giao dịch hoán đổi nguyên tử (atomic swaps) mà đối tác chưa thực sự chuyển tiền vào.

QGarden Finance tuyên bố tài sản của người dùng có bị ảnh hưởng trong sự cố này không?

AKhông. Garden Finance nhiều lần nhấn mạnh rằng giao thức chính và các hợp đồng thông minh HTLC của họ không bị xâm phạm, và KHÔNG có tài sản nào của người dùng bị mất hoặc gặp rủi ro. Sự cố chỉ ảnh hưởng đến tài sản thuộc sở hữu của chính bên solver bị tấn công.

QGarden Finance đang làm gì để ứng phó với sự cố và truy tìm số tiền bị mất?

AGarden Finance cho biết họ đang hợp tác với các công ty an ninh mạng là zeroShadow, Quantstamp và Blockaid để truy tìm và thu hồi số tiền bị mất. Đồng thời, họ đã tạm ngừng dịch vụ để cách ly và xem xét cơ sở hạ tầng bị ảnh hưởng như một biện pháp phòng ngừa.

QSự cố này xảy ra trên những mạng blockchain nào?

ATheo báo cáo từ Blockaid, kẻ tấn công đã rút khoảng 450.000 đô la USDT từ các hợp đồng HTLC của Garden Finance trên các mạng Ethereum, Base, Arbitrum và BNB Smart Chain.

QĐây có phải là lần đầu tiên Garden Finance gặp sự cố bảo mật liên quan đến solver không?

AKhông phải. Bài báo đề cập rằng vào tháng 10 năm 2025, một sự cố tương tự đã xảy ra khi kẻ tấn công xâm phạm môi trường vận hành của một solver và đánh cắp khoảng 11,4 triệu đô la. Garden Finance cũng tuyên bố rằng sự cố đó không ảnh hưởng đến hợp đồng giao thức hoặc tài sản người dùng.

Nội dung Liên quan

Làm thế nào để khiến bản thân trở nên không thể bị thay thế bởi trí tuệ nhân tạo

**Tóm tắt: Làm thế nào để trở nên không thể bị thay thế bởi AI** Bài viết phản đối việc than vãn về AI và thay vào đó đề xuất một giải pháp căn cơ: trở thành một "siêu cá nhân" không thể bị thuê mướn. Mối đe dọa thực sự không phải là AI, mà là tình trạng "nô lệ lương thưởng" – phụ thuộc hoàn toàn vào người khác để sinh tồn, làm công việc nhàm chán mà không có mục đích. Để thoát khỏi vòng luẩn quẩn này và phát triển mạnh trong kỷ nguyên AI, bạn cần trau dồi 5 yếu tố then chốt: 1. **Tính tự chủ:** Khả năng hành động mà không cần chờ chỉ thị. 2. **Khiếu thẩm mỹ:** Khả năng nhận biết điều gì thực sự có giá trị. 3. **Khả năng thuyết phục:** Thu hút sự chú ý và sự công nhận. 4. **Sự kiên trì:** Không sợ thất bại, xem đó là bài học. 5. **Khả năng lặp:** Điều chỉnh dựa trên phản hồi để tiến tới mục tiêu. Giải pháp là đầu tư vào sự nghiệp của chính mình. Trong khi AI giỏi tạo ra "tài sản" (nội dung, code), nó không thể thay thế được khả năng phân biệt thứ gì đáng để tạo ra, làm cho mọi người quan tâm và kiên trì theo đuổi. Trong hai kỹ năng đòn bẩy mạnh mẽ là **Code (Lập trình)** và **Media (Nội dung)**, bài viết nhấn mạnh **Nội dung** quan trọng hơn. Giá trị của nội dung là chủ quan và đòi hỏi sự am hiểu, trải nghiệm mà AI khó có được, tạo không gian cho các cá nhân sáng tạo thực sự. **Cách bắt đầu (Bài tập 15 phút):** 1. **Khai thác nguyên liệu thô của bạn:** Xác định chủ đề bạn am hiểu sâu, vấn đề bạn tự giải quyết được, hay sở thích đặc biệt từ nhỏ. 2. **Xác định "trục phản biện" của bạn:** Tìm ra quan điểm độc đáo của bạn – những điều bạn tin là đúng nhưng số đông lại sai trong lĩnh vực của mình. 3. **Xuất bản ý tưởng đầu tiên:** Kết hợp câu trả lời từ bước 1 và 2, tạo ra một nội dung (bài đăng, video) và đăng nó lên. Hành động này mang lại phản hồi thực tế, bắt đầu quá trình học hỏi, lặp lại và phát triển kỹ năng thuyết phục. Bằng cách xây dựng một sự nghiệp xoay quanh con người thật, trải nghiệm thật và góc nhìn độc đáo của mình thông qua nội dung, bạn có thể tạo ra giá trị mà AI không thể sao chép, từ đó trở nên không thể thay thế.

marsbit30 phút trước

Làm thế nào để khiến bản thân trở nên không thể bị thay thế bởi trí tuệ nhân tạo

marsbit30 phút trước

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

Cảm biến từ cuộc tranh cãi gần đây xung quanh lỗ hổng trong ví phần cứng Coldcard, bài viết thảo luận về phương pháp tạo seed (cụm từ khôi phục) cho ví Bitcoin bằng cách xúc xắc vật lý. Mỗi lần xúc xắc công bằng cung cấp khoảng 2,6 bit entropy (thước đo tính ngẫu nhiên). Để đạt mức entropy an toàn cho một seed 12 từ (128 bit), cần khoảng 50 lần xúc xắc; Coldcard khuyến nghị 99 lần để đạt mức bảo mật cao hơn. Lợi thế chính của phương pháp này là tách biệt hoàn toàn với bất kỳ lỗi phần cứng hoặc phần mềm nào trong trình tạo số ngẫu nhiên của thiết bị, từ đó bảo vệ seed chính của ví. Tuy nhiên, bài viết cảnh báo rằng trong sự cố Coldcard, các chức năng phụ khác của thiết bị (như tạo ví giấy, khóa đa chữ ký, mật mã phiên USB) vẫn có thể bị ảnh hưởng nếu chúng dựa vào trình tạo số lỗi, ngay cả khi seed chính được tạo an toàn bằng xúc xắc. Nhược điểm lớn của việc dùng xúc xắc là quá trình thủ công, dễ xảy ra sai sót, tốn thời gian và không thực tế cho đa số người dùng mới. Người dùng có thể ghi chép sai, sử dụng xúc xắc gian lận, hoặc để lộ chuỗi kết quả. Do đó, mặc dù có nền tảng toán học vững chắc, phương pháp này đòi hỏi sự tỉ mỉ cao và không phải là giải pháp khả thi cho việc áp dụng Bitcoin rộng rãi. Bài viết kết luận rằng mục tiêu dài hạn vẫn là phát triển phần cứng/phần mềm tạo số ngẫu nhiên mạnh mẽ và đáng tin cậy, trong khi vẫn giữ phương pháp thủ công như một tùy chọn cho người dùng có kinh nghiệm. Cuối cùng, bài viết đưa ra khuyến nghị cho chủ sở hữu Coldcard: cập nhật firmware, kiểm tra các chức năng phụ đã sử dụng và xem xét các biện pháp bảo mật bổ sung như ví đa chữ ký kết hợp nhiều nhà sản xuất để giảm thiểu rủi ro từ một điểm yếu đơn lẻ.

cryptonews.ru3 giờ trước

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

cryptonews.ru3 giờ trước

Michael Saylor tuyên bố, bản cập nhật Bitcoin mà ông phản đối đã không thể được thông qua!

Michael Saylor tuyên bố rằng về mặt toán học, BIP-110 không thể đạt ngưỡng hỗ trợ 55% từ các tình nguyện viên trong chu kỳ điều chỉnh độ khó khai thác Bitcoin hiện tại. Dữ liệu của ông cho thấy, trong tổng số 946 khối được tạo ra tính đến khối 960.561, chỉ 24 khối chứa tín hiệu ủng hộ BIP-110 trong trường phiên bản tiêu đề khối. Tất cả các tín hiệu này đều đến từ thợ đào DATUM chia sẻ phần thưởng thông qua nhóm khai thác OCEAN, và không có tín hiệu nào từ các thợ đào bên ngoài OCEAN. Saylor nhấn mạnh rằng trong tình huống này, BIP-110 sẽ không đạt được mức hỗ trợ tự nguyện 55% trong chu kỳ xem xét, và các tín hiệu hiện tại không thể được coi là sự đồng thuận chung của các thợ đào. BIP-110 là một đề xuất nhằm gây khó khăn cho việc thêm ảnh, văn bản hoặc các loại dữ liệu lớn khác vào mạng Bitcoin, ngoài giao dịch chuyển tiền. Người ủng hộ cho rằng Bitcoin chỉ nên được dùng để chuyển tiền và không nên làm tắc nghẽn mạng bằng dữ liệu không cần thiết. Tuy nhiên, Michael Saylor phản đối BIP-110. Ông lập luận rằng mạng Bitcoin không nên quyết định giao dịch nào là cần thiết, luật lệ không nên thay đổi theo ý muốn của một số ít người, và tỷ lệ hỗ trợ cao có thể không phản ánh đúng sự ủng hộ thực sự của thợ đào do một phần mềm tự động hóa quá trình báo hiệu.

cryptonews.ru4 giờ trước

Michael Saylor tuyên bố, bản cập nhật Bitcoin mà ông phản đối đã không thể được thông qua!

cryptonews.ru4 giờ trước

Số lượng bình luận tiêu cực về Bitcoin đạt mức cao nhất lịch sử: Điều này có nghĩa là gì?

Công ty phân tích tiền mã hóa Santiment thông báo rằng tình cảm tiêu cực đối với Bitcoin trên mạng xã hội đã đạt mức cao kỷ lục. Tỷ lệ bình luận tích cực/tiêu cực về Bitcoin trên các nền tảng như X, Reddit, Telegram đã giảm xuống mức thấp nhất kể từ khi công ty triển khai hệ thống giám sát hiện đại. Một lỗ hổng bảo mật trong phần sụn của ví cứng Coldcard được xác định là nguyên nhân chính gây lo ngại, làm dấy lên nghi ngờ về tính an toàn của phương pháp lưu trữ lạnh vốn được coi là an toàn nhất. Santiment lưu ý rằng, khác với các cuộc khủng hoảng lớn trước đây như sự sụp đổ của FTX hay Mt. Gox, cuộc thảo luận lần này tập trung vào rủi ro bảo mật phần cứng và ví lạnh nói chung, thay vì chỉ trích các sàn giao dịch tập trung. Theo dữ liệu, hiện chỉ có 0,58 bình luận tích cực cho mỗi bình luận tiêu cực về Bitcoin, cho thấy "nỗi sợ hãi" đang áp đảo "lòng tham" ở mức đáng kể. Mặc dù dữ liệu chỉ trong một ngày, mức độ hoảng loạn hiện tại được đánh giá là cao hơn cả đỉnh lo ngại về chiến tranh đầu năm và các cuộc khủng hoảng tiền mã hóa lớn trong quá khứ.

cryptonews.ru5 giờ trước

Số lượng bình luận tiêu cực về Bitcoin đạt mức cao nhất lịch sử: Điều này có nghĩa là gì?

cryptonews.ru5 giờ trước

SUI đang đứng trước ngưỡng cửa đột phá mới khi 'phe bò' nhắm mục tiêu tăng lên 20 USD

Ngày 1/8, mạng Sui đã mở khóa khoảng 13,72 triệu token SUI, trị giá khoảng 9,9 triệu USD, tương đương 0,34% nguồn cung lưu thông. Số token này được phân bổ cho quỹ dự trữ cộng đồng, người tham gia sớm và kho bạc của Mysten Labs. Khác với hình thức mở khóa ồ ạt, Sui áp dụng cơ chế giải phóng từ từ hàng ngày nhằm giảm áp lực bán. Nhà giao dịch nổi tiếng CryptoPatel nhận định vùng giá hiện tại của SUI (khoảng 0,68 USD) là khu vực tích lũy với mục tiêu dài hạn lần lượt là 5, 10 và 20 USD. Tuy nhiên, giá token đã giảm hơn 5% trong những phiên gần đây, và tâm lý thị trường ngắn hạn đang trở nên thận trọng. Về mặt cơ bản, mạng Sui ghi nhận một số phát triển tích cực: Quỹ đầu tư Mubadala Capital của Abu Dhabi đã phát hành phiên bản token hóa quỹ thị trường tư nhân trị giá 75 triệu USD trên nền tảng Sui, hướng đến các nhà đầu tư tổ chức. Ngoài ra, mạng thử nghiệm Hashi cho phép sử dụng Bitcoin làm tài sản thế chấp đã ra mắt, cùng với việc triển khai chuyển khoản ổn định miễn phí trong mạng. Việc giảm giá gần đây được cho là chủ yếu do áp lực từ đợt mở khóa token và điều kiện thị trường chung, không phải từ sự cố nào của chính giao thức Sui.

cryptonews.ru5 giờ trước

SUI đang đứng trước ngưỡng cửa đột phá mới khi 'phe bò' nhắm mục tiêu tăng lên 20 USD

cryptonews.ru5 giờ trước

Giao dịch

Giao ngay
活动图片