НовостиКриптовалютыGarden Finance заявила, что взлом базы данных независимого солвера привел к выводу $450 000

Garden Finance заявила, что взлом базы данных независимого солвера привел к выводу $450 000

Автор: Cointelegraph·

Ключевые выводы

  • •Garden Finance заявила, что инцидент затронул офчейн-базу данных одного независимого солвера, а не ее протокол или смарт-контракты HTLC.
  • •Blockaid сообщила о выводе около $450 000 в USDT и выявила активность в сетях Ethereum, Base, Arbitrum и BNB Smart Chain.
  • •Garden заявила, что средства пользователей не были потеряны и не подвергались риску, а затронуты были только активы, принадлежащие солверу.
  • •Приложение было приостановлено, пока Garden изолировала затронутую инфраструктуру и проверяла системы перед возобновлением сервисов.
  • •Garden работает с zeroShadow, Quantstamp и Blockaid для отслеживания и возврата затронутых средств.
Garden Finance заявила, что взлом базы данных независимого солвера привел к выводу $450 000

Обновлено 27 июля 2026 года, 2:16 UTC: материал пересмотрен с учетом уточнений представителя Garden Finance.

Garden Finance сообщила, что взлом офчейн-базы данных независимого солвера привел к тому, что протокол кроссчейн-моста и атомарных свопов временно отключил свое приложение, пока изолировал и проверял затронутую инфраструктуру.

В воскресенье Blockaid сообщила в публикации в X, что злоумышленник вывел около $450 000 в USDT из hash time-locked contracts, или HTLC, Garden в сетях Ethereum, Base, Arbitrum и BNB Smart Chain. HTLC — это ограниченные по времени эскроу-контракты, которые Garden использует для поддержки атомарных свопов между Bitcoin и активами в других сетях. Blockaid описала эксплойт как продолжающийся и опубликовала адреса, которые связала со злоумышленником и затронутыми контрактами.

Однако представитель Garden Finance сообщил Cointelegraph, что ни протокол Garden, ни его смарт-контракты HTLC не были скомпрометированы. По данным компании, злоумышленник получил доступ к офчейн-базе данных независимого солвера и внес мошеннические записи о транзакциях. Эти записи привели к тому, что солвер высвободил средства для свопов, которые не были профинансированы контрагентом.

В модели Garden независимые солверы предоставляют ликвидность и выполняют свопы в рамках процесса расчетов протокола на основе HTLC. Поэтому различие между компрометацией смарт-контракта и взломом инфраструктуры на стороне солвера является ключевым для оценки того, какие средства оказались под угрозой и какие системы требовали проверки.

Garden заявила, что средства пользователей не были потеряны и не подвергались риску, а затронуты были только активы, принадлежащие солверу. Компания сообщила, что все еще уточняет общую сумму, затронутые активы и сети. По словам Garden, сервисы были приостановлены в качестве меры предосторожности, пока затронутые системы изолировали и изучали.

Blockaid подтвердила получение запроса Cointelegraph о комментарии.

Garden работает с компаниями по безопасности для отслеживания средств

Garden сообщила, что работает с zeroShadow, Quantstamp и Blockaid для отслеживания и возврата средств. Протокол рассчитывает вскоре восстановить сервисы после завершения проверок безопасности, но не указал конкретные сроки.

«Протокол Garden и смарт-контракты HTLC не были скомпрометированы, а средства пользователей не были потеряны и не подвергались риску», — заявила компания Cointelegraph. Garden сообщила, что инцидент был ограничен офчейн-инфраструктурой одного солвера в ее сети независимых солверов.

Компания также сослалась на свою недавнюю аттестацию SOC 2 Type II как на свидетельство инвестиций в безопасность и операционные контроли. Garden сообщила Cointelegraph, что ее ближайшие приоритеты — защитить затронутые системы, отследить средства солвера и обеспечить возобновление сервисов только после завершения соответствующих проверок.

Инцидент произошел после взлома в октябре 2025 года, когда злоумышленник похитил около $11.4 million после компрометации операционной среды одного из солверов Garden, согласно отчету об инциденте Garden. Garden заявила, что тот более ранний инцидент также не затронул контракты протокола и не поставил средства пользователей под угрозу.