新聞加密貨幣Garden Finance 因獨立 Solver 資料庫遭入侵而暫停應用程式

Garden Finance 因獨立 Solver 資料庫遭入侵而暫停應用程式

作者: CryptoMeter io·

重點速覽

  • •Garden Finance 在一個獨立 solver 的鏈下資料庫遭入侵後,將其面向用戶的應用程式下線。
  • •該事件造成受影響 solver 所控制資產中約 $450,000 的未授權轉帳。
  • •Garden Finance 表示,其智慧合約、核心基礎設施、原子交換機制和客戶資金均未受影響。
  • •據稱攻擊者新增了偽造的交換紀錄,導致該 solver 為沒有交易對手資金支持的請求釋放資產。
  • •該專案正與區塊鏈安全公司協調,調查此次攻擊、追蹤資金並強化監控控制。
Garden Finance 因獨立 Solver 資料庫遭入侵而暫停應用程式

Garden Finance 在攻擊者入侵一個獨立 solver 的鏈下資料庫並觸發價值約 $450,000 的未授權加密貨幣轉帳後,暫時將其應用程式下線。

這個跨鏈原子交換協議表示,該事件並未影響其核心基礎設施、智慧合約或用戶資金。Garden Finance 表示,損失僅限於受影響 solver 所控制的資產,並凸顯協議本身的安全性與連接至去中心化系統的獨立基礎設施供應商所面臨營運風險之間的差異。

在跨鏈交換系統中,solver 通常透過提供流動性或為用戶完成交換路徑來協助執行交易。即使底層協議邏輯保持獨立,這一角色也可能使其內部紀錄和營運控制對整體用戶體驗的可靠性至關重要。

該平台表示,作為預防措施,其已停用面向用戶的服務;安全團隊正在調查此次入侵、隔離受影響系統,並在恢復營運前審查更廣泛的網路。

攻擊如何發生

根據 Garden Finance,攻擊者取得了該獨立 solver 鏈下資料庫的未授權存取權限,並插入偽造的交換紀錄。這些遭操縱的項目導致該 solver 為尚未由交易對手提供資金的交換請求釋放資產。

Garden Finance 表示,這次漏洞利用針對的是營運基礎設施,而非該協議的雜湊時間鎖定合約架構。雜湊時間鎖定合約旨在透過要求在設定時間窗口內提供加密證明,在鏈上強制執行交換條件;這也是 Garden Finance 將 solver 資料庫遭入侵與原子交換機制本身失效區分開來的原因。基於此,該專案主張,其原子交換機制在整個事件期間仍按設計運作,客戶資產也持續受到保護。

該專案還表示,正與多家區塊鏈安全公司合作調查此次攻擊、追蹤被轉移的資金,並在應用程式全面重新上線前強化監控程序。

鏈下基礎設施風險

此事件凸顯加密貨幣產業中一個日益重要的風險領域:攻擊者針對鏈下基礎設施,而非智慧合約程式碼發動攻擊。即使去中心化協議和鏈上機制仍然安全,資料庫、伺服器和驗證者基礎設施等支援系統一旦遭到入侵,仍可能為攻擊者創造攻擊路徑。

Garden Finance 強調,其去中心化架構有助於限制損害,因為受影響的 solver 是獨立於協議本身運作。該公司表示,暫時關閉服務的目的,是在調查人員完成審查期間,確保沒有其他基礎設施面臨風險。

儘管財務影響僅限於該 solver 的庫存資產,此事件仍顯示,保護去中心化應用程式需要同時保護基於區塊鏈的系統,以及支援日常營運的鏈下基礎設施。對於依賴獨立營運方的協議而言,其應對措施可能不僅會以智慧合約是否未受影響來評估,也會取決於其隔離受損服務、追蹤資金,以及在全面恢復存取前收緊監控控制的速度。