BTC $۶۵٬۲۳۹ +۱.۶۰٪ Ξ ETH $۱٬۹۶۷ +۴.۵۰٪ USDT $۰.۹۹۹۲ +۰.۰۰٪ B BNB $۵۷۵ +۰.۷۰٪ U USDC $۰.۹۹۹۷ +۰.۰۰٪ X XRP $۱.۱۱ +۱.۱۰٪ S SOL $۷۶.۵۰ +۲.۳۰٪ TRX $۰.۳۳۱۴ +۰.۳۰٪ F FIGR_HELOC $۱.۰۳ +۲.۹۰٪ H HYPE $۵۹.۹۷ +۲.۴۰٪ Ð DOGE $۰.۰۷۲۸ -۰.۶۰٪ R RAIN $۰.۰۱۴ +۱.۶۰٪ U USDS $۱.۰۰ +۰.۰۰٪ L LEO $۹.۷۳ -۱.۱۰٪ Z ZEC $۴۹۹ +۳.۲۰٪ X XLM $۰.۱۸۲۲ +۲.۶۰٪ W WBT $۵۷.۲۸ +۲.۱۰٪ A ADA $۰.۱۶۵۲ +۰.۴۰٪ X XMR $۳۴۸ -۴.۰۰٪ L LINK $۸.۸۲ +۴.۸۰٪ BTC $۶۵٬۲۳۹ +۱.۶۰٪ Ξ ETH $۱٬۹۶۷ +۴.۵۰٪ USDT $۰.۹۹۹۲ +۰.۰۰٪ B BNB $۵۷۵ +۰.۷۰٪ U USDC $۰.۹۹۹۷ +۰.۰۰٪ X XRP $۱.۱۱ +۱.۱۰٪ S SOL $۷۶.۵۰ +۲.۳۰٪ TRX $۰.۳۳۱۴ +۰.۳۰٪ F FIGR_HELOC $۱.۰۳ +۲.۹۰٪ H HYPE $۵۹.۹۷ +۲.۴۰٪ Ð DOGE $۰.۰۷۲۸ -۰.۶۰٪ R RAIN $۰.۰۱۴ +۱.۶۰٪ U USDS $۱.۰۰ +۰.۰۰٪ L LEO $۹.۷۳ -۱.۱۰٪ Z ZEC $۴۹۹ +۳.۲۰٪ X XLM $۰.۱۸۲۲ +۲.۶۰٪ W WBT $۵۷.۲۸ +۲.۱۰٪ A ADA $۰.۱۶۵۲ +۰.۴۰٪ X XMR $۳۴۸ -۴.۰۰٪ L LINK $۸.۸۲ +۴.۸۰٪ BTC $۶۵٬۲۳۹ +۱.۶۰٪ Ξ ETH $۱٬۹۶۷ +۴.۵۰٪ USDT $۰.۹۹۹۲ +۰.۰۰٪ B BNB $۵۷۵ +۰.۷۰٪ U USDC $۰.۹۹۹۷ +۰.۰۰٪ X XRP $۱.۱۱ +۱.۱۰٪ S SOL $۷۶.۵۰ +۲.۳۰٪ TRX $۰.۳۳۱۴ +۰.۳۰٪ F FIGR_HELOC $۱.۰۳ +۲.۹۰٪ H HYPE $۵۹.۹۷ +۲.۴۰٪ Ð DOGE $۰.۰۷۲۸ -۰.۶۰٪ R RAIN $۰.۰۱۴ +۱.۶۰٪ U USDS $۱.۰۰ +۰.۰۰٪ L LEO $۹.۷۳ -۱.۱۰٪ Z ZEC $۴۹۹ +۳.۲۰٪ X XLM $۰.۱۸۲۲ +۲.۶۰٪ W WBT $۵۷.۲۸ +۲.۱۰٪ A ADA $۰.۱۶۵۲ +۰.۴۰٪ X XMR $۳۴۸ -۴.۰۰٪ L LINK $۸.۸۲ +۴.۸۰٪
اخبار ارزهای دیجیتال

Garden Finance پس از نقض پایگاه داده مستقل حل کننده، برنامه را آفلاین می کند

✍ نویسنده: تیم تولید محتوا🗓 ۵ مرداد ۱۴۰۵⏱ زمان مطالعه ۱ دقیقه👁 ۲ بازدید
Garden Finance پس از نقض پایگاه داده مستقل حل کننده، برنامه را آفلاین می کند

Garden Finance پس از اینکه یک مهاجم پایگاه داده خارج از زنجیره یک حل کننده مستقل را در معرض خطر قرار داد، به طور موقت برنامه خود را آفلاین کرد، که منجر به از دست رفتن دارایی های دیجیتالی متعلق به حل کننده بدون تأثیر بر قراردادهای پروتکل و سرمایه کاربر شد.

خلاصه

  • Garden Finance پس از به خطر افتادن پایگاه داده خارج از زنجیره یک حل کننده مستقل که منجر به از دست رفتن دارایی های حل کننده شد، برنامه خود را به طور موقت آفلاین کرد.
  • این پروتکل می‌گوید که از آنجایی که حمله به زیرساخت‌های یک حل‌کننده محدود می‌شود، قراردادهای هوشمند و سرمایه‌های کاربر تحت تأثیر قرار نگرفته است.
  • Blockaid تخمین زد که مهاجم تقریباً 450000 دلار USDT از قراردادهای HTLC در چندین بلاک چین قبل از تحت کنترل قرار گرفتن حادثه خرج کرده است.
  • گاردن ZeroShadow، Quantstamp و Blockaid را برای ردیابی دارایی های سرقت شده و حمایت از تلاش های بازیابی به کار برد.
  • این حادثه به دنبال نقض حل‌کننده مشابه در سال 2025 رخ می‌دهد و در حالی رخ می‌دهد که محققان امنیت کریپتو به نظارت بر اکسپلویت‌های متعدد در صنعت ادامه می‌دهند.

شرکت امنیتی بلاک چین Blockaid روز یکشنبه گزارش داد که یک مهاجم تقریباً 450,000 USDT از قراردادهای هش زمان قفل شده (HTLCs) Garden Finance که در اتریوم، پایه، آربیتروم و زنجیره هوشمند BNB مستقر شده بود، تخلیه کرد و توضیح داد که این اکسپلویت هنگام انتشار آدرس‌های حمله کیف پول فعال بوده و بر روی آدرس‌های حمله کیف پول تأثیر می‌گذارد.

Garden Finance بعداً به Cointelegraph گفت که پروتکل نقض نشده است. در عوض، شرکت گفت که این حادثه از زیرساخت‌های خارج از زنجیره حل‌کننده مستقل سرچشمه می‌گیرد، جایی که یک مهاجم به پایگاه داده حل‌کننده دسترسی پیدا کرده و سوابق تراکنش‌های جعلی را جاسازی کرده است که باعث آزاد شدن وجوهی برای مبادله‌هایی می‌شود که هرگز توسط طرف مقابل مربوطه تامین مالی نشده‌اند.

به عنوان یک اقدام احتیاطی، گاردن به طور موقت برنامه را آفلاین کرد در حالی که مهندسان زیرساخت آسیب دیده را جدا کرده و حادثه را بررسی کردند. این پروتکل می‌گوید که هیچ وجهی از کاربر از بین نمی‌رود یا افشا نمی‌شود، زیرا فقط دارایی‌های متعلق به حل‌کننده آسیب‌دیده درگیر هستند.

این شرکت اضافه کرد که دارایی ها و شبکه های بلاک چین تحت تأثیر این حمله و همچنین کل مبلغ از دست رفته هنوز در حال تأیید است.

به جای پروتکل، حل کننده خارج از زنجیره هدفمند

در حالی که Blockaid در ابتدا این حادثه را به زیرساخت HTLC گاردن نسبت داد، پروتکل می‌گوید قراردادهای هوشمند طبق طراحی به کار خود ادامه می‌دهند و مورد سوء استفاده قرار نمی‌گیرند.

گاردن توضیح داد که HTLC‌ها به‌عنوان قراردادهای امانی عمل می‌کنند که با قفل کردن وجوه تا زمانی که شرایط از پیش تعریف‌شده برآورده شود یا محدودیت‌های زمانی منقضی شود، مبادلات اتمی بین بیت‌کوین و دارایی‌های موجود در سایر بلاک‌چین‌ها را ممکن می‌سازد. به گفته این شرکت، این قراردادها در طول این حادثه امن باقی ماندند.

در عوض، گاردن این از دست دادن را به رکوردهای دستکاری شده در یک پایگاه داده خارج از زنجیره به خطر افتاده که توسط یکی از تحلیلگرهای مستقل استفاده می شود نسبت داد. ورودهای متقلبانه باعث شد که حل کننده وجوهی را برای مبادلات آزاد کند، حتی اگر سپرده های مربوطه هرگز تکمیل نشد.

به گفته گاردن، این حادثه به جای تأثیرگذاری بر پروتکل گسترده‌تر، به یک شرکت‌کننده در یک شبکه غیرمتمرکز از حل‌کننده‌های مستقل جدا شد.

این شرکت در بیانیه‌ای به کوین تلگراف گفت: «پروتکل باغ و قراردادهای هوشمند HTLC به خطر نیفتادند و هیچ سرمایه‌ای از کاربر از بین نرفت یا به خطر افتاد.

این پروتکل همچنین خاطرنشان کرد که زیرساختی که توسط حل‌کننده‌های مستقلی که مبادلات را در شبکه انجام می‌دهند کنترل نمی‌کند.

تلاش های نجات با شرکت های امنیتی ادامه دارد

گاردن گفت که برای ردیابی دارایی های دزدیده شده و حمایت از تلاش های بازیابی، با شرکت های امنیتی بلاک چین و پاسخ به حوادث ZeroShadow، Quantstamp و Blockaid تماس گرفته است.

در کنار این بررسی‌ها، این شرکت گفت که انتظار دارد پس از تکمیل بررسی‌های امنیتی بیشتر به خدمات عادی بازگردد، اما جدول زمانی برای آنلاین کردن کامل برنامه ارائه نکرد.

پروتکل اضافه کرد که اولویت های فوری آن ایمن سازی زیرساخت آسیب دیده، ردیابی دارایی های حل کننده در معرض خطر، و اطمینان از تکمیل هرگونه بررسی امنیتی لازم قبل از از سرگیری خدمات است.

گاردن همچنین گواهینامه SOC 2 Type II را که اخیراً تکمیل شده است، برجسته کرد و گفت که این گواهینامه سرمایه گذاری مستمر در کنترل های عملیاتی و فرآیندهای امنیتی را نشان می دهد، حتی اگر آخرین حادثه ناشی از زیرساخت های اداره شده توسط یک شرکت کننده مستقل در شبکه باشد.

آخرین افشاگری تنها چند روز پس از آن صورت گرفت که شرکت پرداخت استیبل کوین مستقر در سنگاپور، Triple-A دسترسی غیرمجاز به کیف‌پول‌های خزانه این شرکت را تأیید کرد که منجر به از دست رفتن دارایی‌های دیجیتال شرکت بدون تأثیر بر سرمایه مشتری شد.

طبق گفته Triple-A، حادثه 25 ژوئیه تنها دارایی های خزانه متعلق به شرکت را تحت تأثیر قرار داد زیرا وجوه مشتریان به جای کیف پول های شرکت، به طور جداگانه در حساب های امانی محافظت شده نگهداری می شود. این شرکت به طور موقت خدمات خاصی را قبل از بازگشت به پردازش پرداخت عادی پس از بررسی های امنیتی اضافی، در حالت تعمیر و نگهداری قرار داد.

Triple-A همچنین گفت که با کارشناسان پزشکی قانونی بلاک چین، کارشناسان امنیت سایبری و نیروی پلیس سنگاپور برای بررسی نقض و ردیابی دارایی های سرقت شده همکاری می کند. اگرچه محققان بلاک چین تخمین زدند که این ضررها به حدود 11.8 میلیون دلار رسیده است، اما این شرکت کل مبلغ را تأیید نکرده یا توضیحی درباره نحوه دسترسی غیرمجاز انجام نداده است.

آخرین بیانیه گاردن همچنین پس از یک حادثه امنیتی قبلی که یکی از تحلیلگران مستقل در آن شرکت داشت، منتشر شد.

طبق این پروتکل، یک مهاجم در اکتبر 2025 محیط عملیاتی یک حل‌کننده دیگر را به خطر انداخت و تقریباً 11.4 میلیون دلار را سرقت کرد. گاردن گفت که این حمله همچنین بر قراردادهای پروتکلی تأثیری نمی گذارد یا وجوه کاربر را در معرض خطر قرار نمی دهد زیرا سازش به جای خود پروتکل به محیط عملیاتی حل کننده محدود می شود.

آخرین حمله به مجموعه ای از حوادث امنیتی گزارش شده در صنعت ارزهای دیجیتال در سال 2026 اضافه می کند.

هفته گذشته، پروتکل غیرمتمرکز مالی Lien Finance پس از سوء استفاده مهاجمان از ضعف در تأیید اوراق قرضه و منطق قیمت گذاری، ضرر تقریباً 542,144.63 USDC را اعلام کرد. شرکت امنیتی بلاک چین SlowMist گفت این نقص به توکن های اوراق قرضه پشتیبانی نشده اجازه می دهد تا بدون مصرف وثیقه مورد نیاز، با نقدینگی USDC واقعی جایگزین شوند.

اشتراک‌گذاری:
ت
تیم تولید محتوا

نویسنده و تحلیل‌گر بازار ارزهای دیجیتال.

مشاهده پروفایل

مطالب مرتبط

ثبت دیدگاه

دنیای ارز دیجیتال

دنیای ارز دیجیتال، رسانه‌ای مستقل در حوزه اخبار، آموزش و تحلیل بازار کریپتو است که با تمرکز بر داده‌های دقیق و پوشش لحظه‌ای، دیدی شفاف از دنیای رمزارزها ارائه می‌دهد.

ما را دنبال کنید
© ۱۴۰۳ - ۱۴۰۵ دنیای ارز دیجیتال — تمام حقوق محفوظ است. طراحی و توسعه توسط کاوان مدیا