Garden Finance پس از نقض پایگاه داده مستقل حل کننده، برنامه را آفلاین می کند
Garden Finance پس از اینکه یک مهاجم پایگاه داده خارج از زنجیره یک حل کننده مستقل را در معرض خطر قرار داد، به طور موقت برنامه خود را آفلاین کرد، که منجر به از دست رفتن دارایی های دیجیتالی متعلق به حل کننده بدون تأثیر بر قراردادهای پروتکل و سرمایه کاربر شد.
خلاصه
- Garden Finance پس از به خطر افتادن پایگاه داده خارج از زنجیره یک حل کننده مستقل که منجر به از دست رفتن دارایی های حل کننده شد، برنامه خود را به طور موقت آفلاین کرد.
- این پروتکل میگوید که از آنجایی که حمله به زیرساختهای یک حلکننده محدود میشود، قراردادهای هوشمند و سرمایههای کاربر تحت تأثیر قرار نگرفته است.
- Blockaid تخمین زد که مهاجم تقریباً 450000 دلار USDT از قراردادهای HTLC در چندین بلاک چین قبل از تحت کنترل قرار گرفتن حادثه خرج کرده است.
- گاردن ZeroShadow، Quantstamp و Blockaid را برای ردیابی دارایی های سرقت شده و حمایت از تلاش های بازیابی به کار برد.
- این حادثه به دنبال نقض حلکننده مشابه در سال 2025 رخ میدهد و در حالی رخ میدهد که محققان امنیت کریپتو به نظارت بر اکسپلویتهای متعدد در صنعت ادامه میدهند.
شرکت امنیتی بلاک چین Blockaid روز یکشنبه گزارش داد که یک مهاجم تقریباً 450,000 USDT از قراردادهای هش زمان قفل شده (HTLCs) Garden Finance که در اتریوم، پایه، آربیتروم و زنجیره هوشمند BNB مستقر شده بود، تخلیه کرد و توضیح داد که این اکسپلویت هنگام انتشار آدرسهای حمله کیف پول فعال بوده و بر روی آدرسهای حمله کیف پول تأثیر میگذارد.
Garden Finance بعداً به Cointelegraph گفت که پروتکل نقض نشده است. در عوض، شرکت گفت که این حادثه از زیرساختهای خارج از زنجیره حلکننده مستقل سرچشمه میگیرد، جایی که یک مهاجم به پایگاه داده حلکننده دسترسی پیدا کرده و سوابق تراکنشهای جعلی را جاسازی کرده است که باعث آزاد شدن وجوهی برای مبادلههایی میشود که هرگز توسط طرف مقابل مربوطه تامین مالی نشدهاند.
به عنوان یک اقدام احتیاطی، گاردن به طور موقت برنامه را آفلاین کرد در حالی که مهندسان زیرساخت آسیب دیده را جدا کرده و حادثه را بررسی کردند. این پروتکل میگوید که هیچ وجهی از کاربر از بین نمیرود یا افشا نمیشود، زیرا فقط داراییهای متعلق به حلکننده آسیبدیده درگیر هستند.
این شرکت اضافه کرد که دارایی ها و شبکه های بلاک چین تحت تأثیر این حمله و همچنین کل مبلغ از دست رفته هنوز در حال تأیید است.
به جای پروتکل، حل کننده خارج از زنجیره هدفمند
در حالی که Blockaid در ابتدا این حادثه را به زیرساخت HTLC گاردن نسبت داد، پروتکل میگوید قراردادهای هوشمند طبق طراحی به کار خود ادامه میدهند و مورد سوء استفاده قرار نمیگیرند.
گاردن توضیح داد که HTLCها بهعنوان قراردادهای امانی عمل میکنند که با قفل کردن وجوه تا زمانی که شرایط از پیش تعریفشده برآورده شود یا محدودیتهای زمانی منقضی شود، مبادلات اتمی بین بیتکوین و داراییهای موجود در سایر بلاکچینها را ممکن میسازد. به گفته این شرکت، این قراردادها در طول این حادثه امن باقی ماندند.
در عوض، گاردن این از دست دادن را به رکوردهای دستکاری شده در یک پایگاه داده خارج از زنجیره به خطر افتاده که توسط یکی از تحلیلگرهای مستقل استفاده می شود نسبت داد. ورودهای متقلبانه باعث شد که حل کننده وجوهی را برای مبادلات آزاد کند، حتی اگر سپرده های مربوطه هرگز تکمیل نشد.
به گفته گاردن، این حادثه به جای تأثیرگذاری بر پروتکل گستردهتر، به یک شرکتکننده در یک شبکه غیرمتمرکز از حلکنندههای مستقل جدا شد.
این شرکت در بیانیهای به کوین تلگراف گفت: «پروتکل باغ و قراردادهای هوشمند HTLC به خطر نیفتادند و هیچ سرمایهای از کاربر از بین نرفت یا به خطر افتاد.
این پروتکل همچنین خاطرنشان کرد که زیرساختی که توسط حلکنندههای مستقلی که مبادلات را در شبکه انجام میدهند کنترل نمیکند.
تلاش های نجات با شرکت های امنیتی ادامه دارد
گاردن گفت که برای ردیابی دارایی های دزدیده شده و حمایت از تلاش های بازیابی، با شرکت های امنیتی بلاک چین و پاسخ به حوادث ZeroShadow، Quantstamp و Blockaid تماس گرفته است.
در کنار این بررسیها، این شرکت گفت که انتظار دارد پس از تکمیل بررسیهای امنیتی بیشتر به خدمات عادی بازگردد، اما جدول زمانی برای آنلاین کردن کامل برنامه ارائه نکرد.
پروتکل اضافه کرد که اولویت های فوری آن ایمن سازی زیرساخت آسیب دیده، ردیابی دارایی های حل کننده در معرض خطر، و اطمینان از تکمیل هرگونه بررسی امنیتی لازم قبل از از سرگیری خدمات است.
گاردن همچنین گواهینامه SOC 2 Type II را که اخیراً تکمیل شده است، برجسته کرد و گفت که این گواهینامه سرمایه گذاری مستمر در کنترل های عملیاتی و فرآیندهای امنیتی را نشان می دهد، حتی اگر آخرین حادثه ناشی از زیرساخت های اداره شده توسط یک شرکت کننده مستقل در شبکه باشد.
آخرین افشاگری تنها چند روز پس از آن صورت گرفت که شرکت پرداخت استیبل کوین مستقر در سنگاپور، Triple-A دسترسی غیرمجاز به کیفپولهای خزانه این شرکت را تأیید کرد که منجر به از دست رفتن داراییهای دیجیتال شرکت بدون تأثیر بر سرمایه مشتری شد.
طبق گفته Triple-A، حادثه 25 ژوئیه تنها دارایی های خزانه متعلق به شرکت را تحت تأثیر قرار داد زیرا وجوه مشتریان به جای کیف پول های شرکت، به طور جداگانه در حساب های امانی محافظت شده نگهداری می شود. این شرکت به طور موقت خدمات خاصی را قبل از بازگشت به پردازش پرداخت عادی پس از بررسی های امنیتی اضافی، در حالت تعمیر و نگهداری قرار داد.
Triple-A همچنین گفت که با کارشناسان پزشکی قانونی بلاک چین، کارشناسان امنیت سایبری و نیروی پلیس سنگاپور برای بررسی نقض و ردیابی دارایی های سرقت شده همکاری می کند. اگرچه محققان بلاک چین تخمین زدند که این ضررها به حدود 11.8 میلیون دلار رسیده است، اما این شرکت کل مبلغ را تأیید نکرده یا توضیحی درباره نحوه دسترسی غیرمجاز انجام نداده است.
آخرین بیانیه گاردن همچنین پس از یک حادثه امنیتی قبلی که یکی از تحلیلگران مستقل در آن شرکت داشت، منتشر شد.
طبق این پروتکل، یک مهاجم در اکتبر 2025 محیط عملیاتی یک حلکننده دیگر را به خطر انداخت و تقریباً 11.4 میلیون دلار را سرقت کرد. گاردن گفت که این حمله همچنین بر قراردادهای پروتکلی تأثیری نمی گذارد یا وجوه کاربر را در معرض خطر قرار نمی دهد زیرا سازش به جای خود پروتکل به محیط عملیاتی حل کننده محدود می شود.
آخرین حمله به مجموعه ای از حوادث امنیتی گزارش شده در صنعت ارزهای دیجیتال در سال 2026 اضافه می کند.
هفته گذشته، پروتکل غیرمتمرکز مالی Lien Finance پس از سوء استفاده مهاجمان از ضعف در تأیید اوراق قرضه و منطق قیمت گذاری، ضرر تقریباً 542,144.63 USDC را اعلام کرد. شرکت امنیتی بلاک چین SlowMist گفت این نقص به توکن های اوراق قرضه پشتیبانی نشده اجازه می دهد تا بدون مصرف وثیقه مورد نیاز، با نقدینگی USDC واقعی جایگزین شوند.

