Garden Finance приостановила работу приложения после взлома базы данных независимого solver
Ключевые выводы
- •Garden Finance отключила свое пользовательское приложение после компрометации офчейн-базы данных независимого solver.
- •Инцидент привел примерно к $450,000 несанкционированных переводов из активов, контролируемых затронутым solver.
- •Garden Finance заявила, что ее смарт-контракты, основная инфраструктура, механизм atomic swap и средства клиентов не пострадали.
- •Злоумышленник, как утверждается, добавил мошеннические записи о свопах, из-за чего solver выпустил активы по запросам без финансирования со стороны контрагентов.
- •Проект координирует действия с компаниями по безопасности блокчейна, чтобы расследовать атаку, отследить средства и усилить механизмы мониторинга.

Garden Finance временно отключила свое приложение после того, как злоумышленник скомпрометировал офчейн-базу данных независимого solver и инициировал несанкционированные переводы криптовалюты примерно на $450,000.
Протокол кроссчейн atomic swap заявил, что инцидент не затронул его основную инфраструктуру, смарт-контракты или средства пользователей. Garden Finance сообщила, что убытки были ограничены активами, контролируемыми затронутым solver, подчеркнув различие между безопасностью самого протокола и операционными рисками, с которыми сталкиваются независимые поставщики инфраструктуры, подключенные к децентрализованным системам.
В системах кроссчейн-свопов solvers обычно помогают выполнять транзакции, предоставляя ликвидность или исполняя маршруты свопов для пользователей. Эта роль может делать их внутренние записи и операционные механизмы контроля важными для надежности общего пользовательского опыта, даже если базовая логика протокола остается отдельной.
Платформа заявила, что в качестве меры предосторожности отключила пользовательские сервисы, пока команды безопасности расследовали нарушение, изолировали затронутые системы и проверяли более широкую сеть перед восстановлением работы.
Как произошла атака
По данным Garden Finance, злоумышленник получил несанкционированный доступ к офчейн-базе данных независимого solver и добавил мошеннические записи о свопах. Эти измененные записи привели к тому, что solver выпустил активы по запросам на своп, которые не были профинансированы контрагентами.
Garden Finance заявила, что эксплойт был нацелен на операционную инфраструктуру, а не на архитектуру hash time-locked contracts протокола. Hash time-locked contracts предназначены для обеспечения условий свопа в ончейне путем требования криптографического подтверждения в течение заданного временного окна, поэтому Garden Finance отделила компрометацию базы данных solver от сбоя самого механизма atomic swap. На этом основании проект заявил, что его механизм atomic swap продолжал работать как предусмотрено, а клиентские активы оставались защищены на протяжении всего инцидента.
Проект также сообщил, что работает с несколькими компаниями по безопасности блокчейна, чтобы расследовать атаку, отследить переведенные средства и усилить процедуры мониторинга перед полным возвращением приложения в онлайн.
Риски офчейн-инфраструктуры
Инцидент подчеркивает все более важную область рисков в криптовалютной индустрии: атаки на офчейн-инфраструктуру, а не на код смарт-контрактов. Даже когда децентрализованные протоколы и ончейн-механизмы остаются защищенными, вспомогательные системы, такие как базы данных, серверы и инфраструктура валидаторов, могут создавать пути для атак, если они скомпрометированы.
Garden Finance подчеркнула, что ее децентрализованная архитектура помогла ограничить ущерб, поскольку затронутый solver работал независимо от самого протокола. Компания заявила, что временная приостановка была направлена на то, чтобы убедиться в отсутствии риска для дополнительной инфраструктуры, пока расследователи завершали проверку.
Хотя финансовые последствия были ограничены запасами solver, событие показывает, что безопасность децентрализованных приложений требует защиты как систем на базе блокчейна, так и офчейн-инфраструктуры, которая поддерживает повседневные операции. Для протоколов, зависящих от независимых операторов, реакция, вероятно, будет оцениваться не только по тому, остались ли смарт-контракты незатронутыми, но и по тому, насколько быстро скомпрометированные сервисы были изолированы, средства отследили, а механизмы мониторинга усилили перед восстановлением полного доступа.