Garden Finance关闭应用,Blockaid报告其遭遇45万美元漏洞攻击

cointelegraph發佈於 2026-07-27更新於 2026-07-27

文章摘要

Garden Finance因其系统中一个独立求解器的链下数据库被入侵,已暂时关闭应用程序。安全公司Blockaid报告称,攻击者从其以太坊、Base、Arbitrum和BNB智能链上的哈希时间锁定合约(HTLC)中盗取了约45万美元的USDT。 但Garden Finance发言人澄清,协议及其HTLC智能合约本身并未被攻破。此次事件源于攻击者入侵了一个独立求解器的链下数据库,并插入了欺诈交易记录,导致该求解者为并未实际获得对手方资金的交易释放了资产。Garden强调,没有用户资金损失或面临风险,受影响仅为该求解者自有的资产。公司正在与多家安全公司合作追踪资金,并将在完成安全检查后恢复服务。 这已是Garden Finance自2025年10月(当时损失约1140万美元)以来,第二次发生与其求解器相关的安全事件,两次事件均未波及核心协议或用户资金。

[2026年7月27日UTC时间2:16更新:根据Garden Finance发言人的澄清进行修订。]

Garden Finance表示,一个独立求解器的链下数据库在一次事件中遭到入侵,促使该跨链桥接和原子交换协议暂时将其应用程序下线。

周日,Blockaid称,一名攻击者从Garden在以太坊、Base、Arbitrum和BNB智能链上的哈希时间锁定合约中耗尽了约45万美元的USDT。HTLC是Garden用于促进比特币与其他网络资产之间原子交换的有时限的托管合约。Blockaid称该漏洞攻击仍在进行中,并发布了与攻击者及受影响合约相关的地址。

然而,Garden Finance的一位发言人告诉Cointelegraph,其协议本身及其HTLC智能合约均未遭到入侵。该公司表示,攻击者入侵了一个独立求解器的链下数据库,并插入了欺诈性交易记录,导致该求解器为交易对手尚未注资的交换释放了资金。

Garden表示,没有用户资金损失或面临风险,该事件仅影响了求解器自有资产。公司仍在确认涉及的总金额、资产和网络。该公司称,作为预防措施,在受影响的基础设施被隔离和审查期间,服务已暂停。

Blockaid已收到Cointelegraph的置评请求。

Garden与安全公司合作追踪资金

Garden表示,正在与zeroShadow、Quantstamp和Blockaid合作追踪和追回资金。该协议预计将在完成安全检查后尽快恢复服务,但未给出具体时间表。

"Garden的协议和HTLC智能合约并未受到损害,也没有用户资金损失或面临风险,"该公司告诉Cointelegraph,并补充说该事件仅限于其独立求解器网络中一个求解器的链下基础设施。

该公司还指出,其最近获得的SOC 2 Type II鉴证报告是其对安全和运营控制投入的证明。Garden告诉Cointelegraph,其当前的首要任务是确保受影响系统的安全、追踪求解器的资金,并确保仅在完成相关审查后才恢复服务。

相关:WEMIX称攻击者在合约漏洞后转移了约72.4万美元

此次事件发生在2025年10月的一次漏洞之后,当时一名攻击者在入侵了Garden一个求解器的操作环境后窃取了约1140万美元。Garden表示,那次事件也没有影响其协议合约或使用户资金面临风险。

杂志文章:揭秘迫使价值100万美元比特币转移的"假警察突袭"

相關問答

Q什么是Garden Finance此次安全事件的根本原因?

A根据Garden Finance的官方说明,事件的根本原因是其网络中一位独立解决方案提供商的链下数据库遭到入侵。攻击者植入了欺诈性的交易记录,导致该解决方案提供商为并未实际由交易对手方提供资金的原子交换释放了资金。Garden强调其核心协议和哈希时间锁定合约并未被攻破。

Q本次事件造成了多少金额的损失?这些损失由谁承担?

A安全公司Blockaid报告称,攻击者从多个区块链上的合约中盗取了约45万美元的USDT。然而,Garden Finance声称,本次事件仅影响了该解决方案提供商自身拥有的资产,没有用户资金损失或面临风险。损失由该独立解决方案提供商承担。

Q为了应对此次事件,Garden Finance采取了哪些措施?

AGarden Finance采取的措施包括:1. 作为预防措施,暂时将其应用程序下线并暂停服务。2. 隔离并审查受影响的基础设施。3. 与多家安全公司合作以追踪和追回被盗资金。4. 计划在完成安全检查后尽快恢复服务,但未给出具体时间表。

Q什么是哈希时间锁定合约?Garden Finance是如何使用它的?

A哈希时间锁定合约是一种有时限的托管合约。在Garden Finance的业务中,HTLC被用来促进比特币与其他网络资产之间的原子交换。它确保交易要么在限定时间内全部完成,要么完全撤销,从而消除了交易对手风险。

Q这不是Garden Finance第一次遭遇此类事件。上一次发生在何时,损失金额是多少?

A上一次类似事件发生在2025年10月。当时,攻击者通过入侵Garden一位解决方案提供商的操作环境,盗取了约1140万美元。与本次事件类似,Garden当时也表示其协议合约和用户资金并未受到影响。

你可能也喜歡

灰度计划从ETH、SOL质押奖励中定期派发现金

资产管理公司灰度计划从其以太坊(ETH)和Solana(SOL)质押交易所交易产品(ETP)产生的收益中,建立定期的现金分配机制,为持有人提供由底层资产产生的持续性收益。 根据提交给美国证券交易委员会(SEC)的8-K表格文件,灰度拟于8月7日左右修改管理灰度Solana质押ETF(GSOL)和灰度以太坊质押ETF(ETHE)的信托协议。修正案将要求每个信托至少每季度将质押奖励转换为现金,并将净收益分配给股东。 这一框架通过经纪商持有的产品交付现金奖励,可能使传统投资者更容易获得质押回报,股东无需持有加密货币、选择验证节点或管理质押操作。但灰度表示,分配金额无法预测,将取决于每个期间的质押奖励和信托扣除的费用。 灰度于1月5日进行了首次ETHE质押分配,通过出售奖励代币向股东支付了每股约0.08美元。该公司已于2025年10月6日为其ETH和SOL产品启用质押功能,成为首个在现货加密ETP中添加质押的美国加密基金发行商。 截至数据日期,ETHE净资产为12.2亿美元,GSOL为1.0113亿美元。截至7月17日,以太坊基金的总质押奖励率为2.67%,Solana基金为6.10%。 灰度表示,此次变更旨在使基金符合美国国税局(IRS)的规定,从而在不改变当前税务处理方式的前提下获取质押奖励。提案下,每个信托在分配前可扣除灰度未承担的费用,其中可能包括支付给发起人的部分质押奖励,作为安排和促进质押活动的对价。文件未设定固定的分配金额,也不保证每季度支付额相同,奖励会因质押资产和网络状况而异。

cointelegraph48 分鐘前

灰度计划从ETH、SOL质押奖励中定期派发现金

cointelegraph48 分鐘前

比特币交易员在三次未能突破65,600美元关口后面临着价值7,500万美元的仓位清算

比特币周一再次展现其高波动性,尽管中东紧张局势有所缓解,但仍经历了两轮剧烈价格震荡。加密货币在周日晚间艰难守住64,600美元后,因市场反应美伊暂停冲突的消息,一度跃升至65,500美元的日内高点。 随后虽回落至65,000美元上方并在此区间维持至周一早盘,但在三次试图突破65,500美元阻力位均告失败后,价格出现更大幅度下跌,最低触及64,336美元。尽管随后收复部分失地,整体价格走势趋于平稳,市值维持在约1.3万亿美元。 剧烈的价格波动对高杠杆交易者造成冲击。数据显示,过去24小时内,近4500万美元的空头头寸和约3000万美元的多头杠杆头寸被清算。 上周市场情绪主要受美伊冲突升级和《CLARITY法案》立法进展影响。地缘政治紧张局势突然缓解曾刺激原油价格大跌,并短暂提振包括加密货币在内的风险资产,但上行势头很快停滞。比特币现货ETF资金流入疲软,加之围绕《CLARITY法案》最终文本的政治分歧持续,再次加剧了监管压力并限制了涨幅。 此外,MicroStrategy虽通过新股发售筹集了5.445亿美元,但决定不增持比特币资产,这一关键机构投资者的缺席使市场缺乏上涨催化剂,导致比特币未能稳固站上65,500美元的关键阻力位。

cryptonews.ru58 分鐘前

比特币交易员在三次未能突破65,600美元关口后面临着价值7,500万美元的仓位清算

cryptonews.ru58 分鐘前

销售总监向DeepSeek咨询,结果丢了工作并损失500万卢布

莫斯科巴布什金区法院裁定,能源专业集团公司销售总监叶卡捷琳娜·列米佐娃因泄露商业秘密被解雇合法。列米佐娃月薪超过80万卢布,其行为包括将涉及投标、同事薪资等内部文件发送至个人邮箱,并将公司受保护的PowerBI报告等数据上传至中国公司开发的AI服务DeepSeek。法院认定,仅将商业秘密上传至DeepSeek的行为已构成泄露。 此外,列米佐娃还向供应商透露了公司推出新品牌及直接从中国采购发电机的战略计划,导致合作中断。公司亦指出其长期未完成销售指标。 解雇后,列米佐娃诉请法院认定解雇非法,要求按“双方协议”离职并索赔500万卢布“黄金降落伞”赔偿。公司拒绝认可,仅愿以40余万卢布达成和解。法院判决驳回了500万卢布的索赔,认定该赔偿仅适用于协议解雇或裁员情况;同时撤销了一项纪律处分,责令公司支付1万卢布精神损害赔偿,但维持解雇决定有效。该判决尚未生效,可上诉。 文章最后指出,此案暴露了更深层数据风险:DeepSeek的“分享”功能生成的可被谷歌索引的临时链接,可能导致企业信息无意间永久公开。这警示企业需关注员工使用此类工具时,预期隐私与技术现实间的差距所带来的额外风险。

cryptonews.ru58 分鐘前

销售总监向DeepSeek咨询,结果丢了工作并损失500万卢布

cryptonews.ru58 分鐘前

交易

現貨
活动图片