Crypto Prices

Garden Finance временно приостановила работу приложения после компрометации базы данных независимого решателя

1 час назад
1 мин. чтения
3 просмотров

Garden Finance приостанавливает работу приложения

Garden Finance временно приостановила работу своего приложения после того, как злоумышленник скомпрометировал оффчейн базу данных независимого решателя. Это привело к потере цифровых активов, принадлежащих решателю, однако контракты протокола и средства пользователей остались нетронутыми.

Компания по безопасности блокчейна Blockaid сообщила в воскресенье, что злоумышленник вывел около 450 000 долларов в USDT из хэш-временных контрактов (HTLC), развернутых на Ethereum, Base, Arbitrum и BNB Smart Chain.

Blockaid описала эксплойт как активный и опубликовала адреса кошельков, связанные со злоумышленником и затронутыми контрактами. Инцидент произошел из-за уязвимости в оффчейн инфраструктуре независимого решателя, где злоумышленник получил доступ к базе данных и вставил мошеннические записи транзакций, что привело к освобождению средств для обменов, которые никогда не были профинансированы соответствующей стороной.

Меры предосторожности и безопасность пользователей

В качестве меры предосторожности Garden временно отключила свое приложение, пока инженеры изолировали затронутую инфраструктуру и проверили инцидент. Протокол заявил, что средства пользователей не были потеряны или подвержены риску, так как только активы, принадлежащие затронутому решателю, были вовлечены.

«Протокол Garden и смарт-контракты HTLC не были скомпрометированы, и средства пользователей не были потеряны или подвержены риску,» — сообщила компания Cointelegraph.

Garden приписала потерю манипулированным записям внутри скомпрометированной оффчейн базы данных, используемой одним из ее независимых решателей. Мошеннические записи привели к тому, что решатель освободил средства для обменов, несмотря на то, что соответствующие депозиты никогда не были завершены.

Сотрудничество с компаниями по безопасности

Протокол также отметил, что он не контролирует инфраструктуру, управляемую независимыми решателями, которые выполняют обмены в сети. Garden сообщила, что привлекла компании по безопасности блокчейна и реагированию на инциденты zeroShadow, Quantstamp и Blockaid для отслеживания украденных активов и поддержки усилий по восстановлению.

Компания ожидает восстановления нормальных услуг после завершения дополнительных проверок безопасности, хотя не предоставила график полного восстановления приложения.

«Мы выявили необычную активность на Garden сегодня и изучаем это. Приложение временно отключено, пока мы завершаем полное расследование,» — добавила компания.

Недавние инциденты в криптовалютном секторе

Последнее раскрытие произошло всего через несколько дней после того, как основанная в Сингапуре компания по платежам с использованием стейблкоинов Triple-A подтвердила несанкционированный доступ к корпоративным кошелькам, что привело к потере корпоративных цифровых активов, в то время как средства клиентов остались нетронутыми.

Компания временно перевела некоторые услуги в режим обслуживания, прежде чем восстановить нормальные операции по платежам после дополнительных проверок безопасности. Triple-A также сообщила, что работает с экспертами по блокчейн-криминалистике, специалистами по кибербезопасности и Сингапурской полицией для расследования утечки и отслеживания украденных активов.

Последняя атака добавляет к серии инцидентов безопасности, о которых сообщалось в секторе криптовалют в 2026 году. На прошлой неделе децентрализованный финансовый протокол Lien Finance раскрыл потерю примерно 542 144,63 USDC после того, как злоумышленники использовали уязвимости в его логике валидации и ценообразования облигаций.

Популярные статьи