NachrichtenKryptoGarden Finance setzt App nach Datenbankverletzung bei unabhängigem Solver aus

Garden Finance setzt App nach Datenbankverletzung bei unabhängigem Solver aus

Autor: CryptoMeter io·

Wichtige Erkenntnisse

  • •Garden Finance nahm seine nutzerseitige Anwendung offline, nachdem die Off-Chain-Datenbank eines unabhängigen Solvers kompromittiert worden war.
  • •Der Vorfall führte zu unautorisierten Transfers von rund $450,000 aus Vermögenswerten, die vom betroffenen Solver kontrolliert wurden.
  • •Garden Finance erklärte, seine Smart Contracts, Kerninfrastruktur, sein Atomic-Swap-Mechanismus und Kundengelder seien nicht betroffen gewesen.
  • •Der Angreifer soll betrügerische Swap-Datensätze hinzugefügt haben, die den Solver dazu veranlassten, Vermögenswerte für Anfragen ohne Finanzierung durch Gegenparteien freizugeben.
  • •Das Projekt koordiniert sich mit Blockchain-Sicherheitsfirmen, um den Angriff zu untersuchen, die Gelder nachzuverfolgen und die Überwachungskontrollen zu stärken.
Garden Finance setzt App nach Datenbankverletzung bei unabhängigem Solver aus

Garden Finance hat seine Anwendung vorübergehend offline genommen, nachdem ein Angreifer die Off-Chain-Datenbank eines unabhängigen Solvers kompromittiert und unautorisierte Kryptowährungstransfers im Wert von etwa $450,000 ausgelöst hatte.

Das Cross-Chain-Atomic-Swap-Protokoll erklärte, der Vorfall habe weder seine Kerninfrastruktur noch seine Smart Contracts oder Nutzergelder betroffen. Garden Finance sagte, die Verluste seien auf Vermögenswerte beschränkt gewesen, die vom betroffenen Solver kontrolliert wurden. Damit zog das Projekt eine Trennlinie zwischen der Sicherheit des Protokolls selbst und den operativen Risiken, denen unabhängige Infrastrukturanbieter ausgesetzt sind, die mit dezentralen Systemen verbunden sind.

In Cross-Chain-Swap-Systemen helfen Solver in der Regel bei der Ausführung von Transaktionen, indem sie Liquidität bereitstellen oder Swap-Routen für Nutzer erfüllen. Diese Rolle kann ihre internen Aufzeichnungen und operativen Kontrollen für die Zuverlässigkeit der gesamten Nutzererfahrung wichtig machen, selbst wenn die zugrunde liegende Protokolllogik davon getrennt bleibt.

Die Plattform erklärte, sie habe nutzerseitige Dienste vorsorglich deaktiviert, während Sicherheitsteams den Vorfall untersuchten, die betroffenen Systeme isolierten und das breitere Netzwerk überprüften, bevor der Betrieb wieder aufgenommen wird.

Wie der Angriff erfolgte

Laut Garden Finance verschaffte sich der Angreifer unautorisierten Zugriff auf die Off-Chain-Datenbank des unabhängigen Solvers und fügte betrügerische Swap-Datensätze ein. Diese manipulierten Einträge veranlassten den Solver, Vermögenswerte für Swap-Anfragen freizugeben, die von den Gegenparteien nicht finanziert worden waren.

Garden Finance erklärte, der Exploit habe auf die operative Infrastruktur abgezielt und nicht auf die Hash-Time-Locked-Contract-Architektur des Protokolls. Hash-Time-Locked Contracts sollen Swap-Bedingungen On-Chain durchsetzen, indem sie innerhalb eines festgelegten Zeitfensters einen kryptografischen Nachweis verlangen. Deshalb unterschied Garden Finance die Kompromittierung der Solver-Datenbank von einem Versagen des Atomic-Swap-Mechanismus selbst. Auf dieser Grundlage hielt das Projekt daran fest, dass sein Atomic-Swap-Mechanismus weiterhin wie vorgesehen funktionierte und Kundengelder während des gesamten Vorfalls geschützt blieben.

Das Projekt teilte außerdem mit, dass es mit mehreren Blockchain-Sicherheitsfirmen zusammenarbeitet, um den Angriff zu untersuchen, die transferierten Gelder nachzuverfolgen und die Überwachungsverfahren zu stärken, bevor die Anwendung vollständig wieder online gebracht wird.

Risiken durch Off-Chain-Infrastruktur

Der Vorfall hebt einen zunehmend wichtigen Risikobereich in der Kryptowährungsbranche hervor: Angriffe auf Off-Chain-Infrastruktur statt auf Smart-Contract-Code. Selbst wenn dezentrale Protokolle und On-Chain-Mechanismen sicher bleiben, können unterstützende Systeme wie Datenbanken, Server und Validator-Infrastruktur Angriffswege eröffnen, wenn sie kompromittiert werden.

Garden Finance betonte, dass seine dezentrale Architektur dazu beigetragen habe, den Schaden zu begrenzen, da der betroffene Solver unabhängig vom Protokoll selbst betrieben wurde. Das Unternehmen erklärte, die vorübergehende Abschaltung habe sicherstellen sollen, dass keine zusätzliche Infrastruktur gefährdet war, während die Ermittler ihre Prüfung abschlossen.

Obwohl die finanziellen Auswirkungen auf den Bestand des Solvers begrenzt waren, zeigt der Vorfall, dass die Absicherung dezentraler Anwendungen den Schutz sowohl blockchainbasierter Systeme als auch der Off-Chain-Infrastruktur erfordert, die den täglichen Betrieb unterstützt. Bei Protokollen, die auf unabhängige Betreiber angewiesen sind, dürfte die Reaktion nicht nur daran gemessen werden, ob Smart Contracts unberührt blieben, sondern auch daran, wie schnell kompromittierte Dienste isoliert, Gelder nachverfolgt und Überwachungskontrollen verschärft werden, bevor der vollständige Zugang wiederhergestellt wird.