GardenFi HTLC 漏洞攻擊在四條鏈上造成約 $450K USDT 流失
重點速覽
- •Blockaid 通報一項涉及 GardenFi hashed timelock contract 系統的進行中漏洞攻擊。
- •在 Blockaid 發布警報時,約 $450,000 USDT 已被抽走。
- •據通報,相關活動橫跨 Ethereum、Base、Arbitrum 和 BNB Chain。
- •由於該漏洞攻擊仍被描述為進行中,最終影響尚未確認。
- •GardenFi 使用者正在等待官方提供受影響資產、合約及任何必要行動的細節。

在區塊鏈安全公司 Blockaid 通報一項涉及 GardenFi 協議 HTLC 元件的漏洞攻擊後,GardenFi 正在處理一起進行中的安全事件。根據 Blockaid,在其發布警報時,約 $450,000 USDT 已被抽走。
相關活動被通報出現在 Ethereum、Base、Arbitrum 和 BNB Chain,這使該事件橫跨多個主要去中心化金融網路,而非僅限於單一區塊鏈。Blockaid 將該漏洞攻擊描述為仍在進行中,這意味著隨著調查人員審查交易和相關錢包,最終受影響金額可能仍會變動。
使用者和市場觀察人士目前正在等待 GardenFi 提供更多細節。這起事件也使外界再次關注跨鏈 DeFi 系統的安全風險;這類協議在多個網路上運作,可能需要快速監控、緊急控制措施和協調一致的應變程序。
Blockaid 通報 GardenFi 漏洞攻擊仍在進行
Blockaid 表示,其偵測到一項影響 GardenFi HTLC 系統的進行中漏洞攻擊。HTLC 指的是 hashed timelock contract(雜湊時間鎖定合約),這是一種常用於支援條件式交易的機制,包括只有在預設的加密與時間條件滿足時才完成轉帳的流程。該公司表示,攻擊者迄今已抽走約 $450,000 USDT。
Blockaid 在 X 上寫道:“🚨 Blockaid detected an ongoing exploit on @gardenfi HTLC. ~$450k USDT drained so far on Eth, Base, Arb and BSC. More details in 🧵” — Blockaid (@blockaid_) July 26, 2026 https://x.com/blockaid_/status/2081409252489298100?ref_src=twsrc%5Etfw
據通報,這次資金流失影響了 Ethereum、Base、Arbitrum 和 BNB Chain。這顯示相關活動並未侷限於單一網路,攻擊者在事件期間跨越多條鏈進行操作。
由於 Blockaid 將該漏洞攻擊描述為仍在進行中,可用更新中尚未確認最終損失。在漏洞攻擊案例中,早期數字可能會在安全團隊檢查更多錢包、交易路徑和相連合約後發生變化。GardenFi 在所提供的更新中尚未被引用發布最終報告。
跨鏈活動凸顯安全疑慮
跨鏈協議可能面臨額外風險,因為它們將多個網路上的活動相互連結。某一元件中的漏洞或弱點,可能影響其他鏈上的資金或交易流。因此,對於處理跨鏈轉帳的協議而言,安全架構尤其重要。
在本案中,漏洞攻擊涉及四個網路上的 USDT。穩定幣流動性經常在 DeFi 中用於交易和轉帳,而這些流動性也可能在攻擊進行時成為目標。
Blockaid 的警報也顯示,即時監控可以在威脅仍在發生時加以識別。不過,偵測本身未必能立即阻止損失。協議在安全事件期間通常仰賴應變團隊、暫停機制、使用者警示和合約層級的介入措施。對於分布在多條鏈上的事件,應變工作也可能需要分別追蹤各網路上的區塊瀏覽器、合約部署和資產流動。
使用者等待 GardenFi 指引
GardenFi 使用者正在關注官方對該漏洞攻擊的指引。完整回應通常會說明受影響合約、受影響資產和任何追回計畫,也可能解釋使用者是否需要採取行動。
安全團隊預計將審查 Ethereum、Base、Arbitrum 和 BNB Chain 上的錢包動向與交易路徑。這一流程可能有助於確定完整損失、識別相關地址,並顯示在初始警報後是否有更多資金受到影響。
該事件使市場持續關注 GardenFi 的 HTLC 安全性及其更廣泛的跨鏈設計。使用者也可能留意是否有任何市場被暫停,或合約是否更新。GardenFi 和 Blockaid 的進一步更新可能會釐清此次漏洞攻擊的總體影響。