新闻加密货币Garden Finance 因独立 Solver 数据库遭入侵而暂停应用

Garden Finance 因独立 Solver 数据库遭入侵而暂停应用

作者: CryptoMeter io·

要点速览

  • •Garden Finance 在一个独立 solver 的链下数据库遭入侵后,将其面向用户的应用下线。
  • •此次事件导致受影响 solver 控制的资产中约 $450,000 发生未授权转账。
  • •Garden Finance 表示,其智能合约、核心基础设施、原子交换机制和客户资金均未受到影响。
  • •据称,攻击者添加了欺诈性 swap 记录,导致该 solver 为没有交易对手方资金支持的请求释放资产。
  • •该项目正与区块链安全公司协调,调查此次攻击、追踪资金并加强监控控制。
Garden Finance 因独立 Solver 数据库遭入侵而暂停应用

Garden Finance 在攻击者入侵一个独立 solver 的链下数据库并触发价值约 $450,000 的未授权加密货币转账后,暂时将其应用下线。

该跨链原子交换协议表示,此次事件未影响其核心基础设施、智能合约或用户资金。Garden Finance 称,损失仅限于受影响 solver 控制的资产,并由此区分了协议本身的安全性与连接到去中心化系统的独立基础设施提供方所面临的运营风险。

在跨链 swap 系统中,solver 通常通过提供流动性或为用户完成 swap 路由来帮助执行交易。即使底层协议逻辑保持独立,这一角色也可能使其内部记录和运营控制对整体用户体验的可靠性具有重要影响。

该平台表示,作为预防措施,它停用了面向用户的服务,同时安全团队调查此次入侵、隔离受影响系统,并在恢复运营前审查更广泛的网络。

攻击如何发生

据 Garden Finance 称,攻击者未经授权访问了该独立 solver 的链下数据库,并插入了欺诈性 swap 记录。这些被篡改的条目导致该 solver 为尚未由交易对手方提供资金的 swap 请求释放资产。

Garden Finance 表示,此次漏洞利用针对的是运营基础设施,而非该协议的哈希时间锁定合约架构。哈希时间锁定合约旨在通过要求在设定时间窗口内提供加密证明,在链上执行 swap 条件,因此 Garden Finance 将 solver 数据库遭入侵与原子交换机制本身失效区分开来。基于这一点,该项目表示,其原子交换机制在整个事件期间继续按设计运行,客户资产也始终受到保护。

该项目还表示,正在与多家区块链安全公司合作调查此次攻击、追踪被转移资金,并在应用全面重新上线前加强监控程序。

链下基础设施风险

此次事件凸显了加密货币行业一个日益重要的风险领域:针对链下基础设施而非智能合约代码的攻击。即使去中心化协议和链上机制仍然安全,数据库、服务器和验证者基础设施等支持系统一旦遭到入侵,也可能为攻击者创造攻击路径。

Garden Finance 强调,其去中心化架构帮助控制了损害范围,因为受影响的 solver 独立于协议本身运行。该公司表示,临时停机旨在确保调查人员完成审查期间没有其他基础设施面临风险。

尽管财务影响仅限于该 solver 的库存资产,但这一事件表明,保护去中心化应用需要同时保护基于区块链的系统以及支持日常运营的链下基础设施。对于依赖独立运营方的协议而言,其应对措施很可能不仅会根据智能合约是否未受影响来评估,还会根据其在全面恢复访问前隔离受损服务、追踪资金以及收紧监控控制的速度来评估。