Технологии

Garden Finance временно отключила приложение после инцидента с базой данных solver

Garden Finance заявила, что инцидент затронул внечейновую базу данных независимого solver, а не протокол или HTLC-смарт-контракты. Blockaid сообщала о выводе около $450 000 в USDT

Один основной источник · Как мы проверяем новости

Garden Finance временно отключила приложение после инцидента с базой данных solver
Иллюстрация к материалу RedBTC News

Что произошло

Garden Finance временно вывела приложение из работы после инцидента с внечейновой базой данных независимого solver. Проект описывает себя как кроссчейн-мост и протокол атомарных свопов.

Blockaid заявила, что злоумышленник вывел около $450 000 в USDT из hash time-locked contracts Garden на Ethereum, Base, Arbitrum и BNB Smart Chain. Компания также описала эксплойт как продолжающийся и опубликовала адреса, связанные со злоумышленником и затронутыми контрактами.

Позиция Garden Finance

Представитель Garden Finance сообщил Cointelegraph, что ни сам протокол, ни его HTLC-смарт-контракты не были скомпрометированы. По версии компании, злоумышленник получил доступ к внечейновой базе данных независимого solver и добавил мошеннические записи о транзакциях.

Из-за этих записей solver выпустил средства по свопам, которые не были профинансированы контрагентом. Garden Finance заявила, что пользовательские средства не были потеряны и не подвергались риску, а инцидент затронул только активы solver.

Что такое HTLC

HTLC — это ограниченные по времени эскроу-контракты, которые Garden использует для атомарных свопов между Bitcoin и активами в других сетях.

Восстановление сервиса

Garden Finance сообщила, что все еще уточняет общий объем, состав активов и сети, связанные с инцидентом. Сервисы были приостановлены в качестве меры предосторожности, пока затронутая инфраструктура изолируется и проверяется.

Компания работает с zeroShadow, Quantstamp и Blockaid, чтобы отследить и вернуть средства. Garden Finance ожидает скорого восстановления сервисов после завершения проверок безопасности, но конкретные сроки не назвала.

Предыдущий инцидент

Cointelegraph напоминает, что ранее, в октябре 2025 года, Garden уже сталкивалась с взломом: тогда злоумышленник украл около $11,4 млн после компрометации операционной среды одного из solver. Garden заявляла, что тот инцидент также не затронул контракты протокола и не поставил под угрозу пользовательские средства.

Источники

Один основной источник. Как мы проверяем новости

  1. cointelegraph.com