ニュース暗号資産Garden Finance、独立ソルバーのデータベース侵害で45万ドル流出と説明

Garden Finance、独立ソルバーのデータベース侵害で45万ドル流出と説明

著者: Cointelegraph·

重要ポイント

  • •Garden Financeは、このインシデントは自社プロトコルやHTLCスマートコントラクトではなく、1つの独立ソルバーのオフチェーンデータベースに関わるものだと説明した。
  • •Blockaidは、約45万ドル相当のUSDTが流出し、Ethereum、Base、Arbitrum、BNB Smart Chainで活動が確認されたと報告した。
  • •Gardenは、ユーザー資金の損失やリスクはなく、影響を受けたのはソルバーが保有する資産のみだと述べた。
  • •Gardenは、影響を受けたインフラを隔離し、サービス再開前にシステムを調査するため、アプリを一時停止した。
  • •Gardenは、影響を受けた資金の追跡と回収に向けてzeroShadow、Quantstamp、Blockaidと連携している。
Garden Finance、独立ソルバーのデータベース侵害で45万ドル流出と説明

2026年7月27日2:16 UTC更新:Garden Financeの広報担当者による説明を反映して修正。

Garden Financeは、独立ソルバーのオフチェーンデータベースが侵害されたことを受け、影響を受けたインフラを隔離・調査する間、クロスチェーンブリッジおよびアトミックスワッププロトコルのアプリを一時的にオフラインにしたと発表した。

Blockaidは日曜日、Xへの投稿で、攻撃者がEthereum、Base、Arbitrum、BNB Smart Chain上のGardenのハッシュタイムロックコントラクト(HTLC)から約45万ドル相当のUSDTを流出させたと述べた。HTLCは、GardenがBitcoinと他ネットワーク上の資産とのアトミックスワップを支えるために使用する、時間制限付きのエスクロー契約である。Blockaidはこのエクスプロイトが進行中だと説明し、攻撃者および影響を受けたコントラクトに関連するとするアドレスを公表した。

しかし、Garden Financeの広報担当者はCointelegraphに対し、GardenのプロトコルもHTLCスマートコントラクトも侵害されていないと述べた。同社によると、攻撃者は独立ソルバーのオフチェーンデータベースにアクセスし、不正な取引記録を挿入した。これらの記録により、相手方が資金を拠出していないスワップについて、ソルバーが資金を放出する結果になったという。

Gardenのモデルでは、独立ソルバーが流動性を提供し、プロトコルのHTLCベースの決済プロセスに沿ってスワップを実行する。そのため、スマートコントラクトの侵害とソルバー側インフラの侵害を区別することは、どの資金が影響を受け、どのシステムを調査する必要があるかを評価するうえで中心的な意味を持つ。

Gardenは、ユーザー資金の損失やリスクはなく、影響を受けたのはソルバー保有資産のみだと述べた。同社は、関与した総額、影響を受けた資産、対象ネットワークについてはなお確認中だとしている。Gardenによれば、影響を受けたシステムの隔離と調査を行う間、予防措置としてサービスを停止した。

Blockaidは、Cointelegraphからのコメント要請を認識した。

Garden、セキュリティ企業と連携して資金を追跡

Gardenは、資金の追跡と回収に向けてzeroShadow、Quantstamp、Blockaidと連携していると述べた。同プロトコルは、セキュリティチェックの完了後まもなくサービスを再開する見込みだが、具体的な時期は示していない。

「GardenのプロトコルとHTLCスマートコントラクトは侵害されておらず、ユーザー資金の損失やリスクはありません」と同社はCointelegraphに語った。Gardenは、このインシデントは独立ソルバーのネットワーク内にある1つのソルバーのオフチェーンインフラに限定されたものだと説明した。

同社はまた、セキュリティと運用管理への投資を示すものとして、最近取得したSOC 2 Type II認証にも言及した。GardenはCointelegraphに対し、当面の優先事項は、影響を受けたシステムの保護、ソルバー資金の追跡、関連する調査が完了した後にのみサービスを再開することだと述べた。

今回のインシデントに先立ち、2025年10月には、Gardenのインシデント報告書によると、攻撃者がGardenのソルバーの1つの運用環境を侵害し、約1,140万ドルを盗む事案があった。Gardenは、その以前のインシデントについても、同社のプロトコルコントラクトに影響はなく、ユーザー資金をリスクにさらすものではなかったとしている。