Хакери източиха $450,000 от Garden Finance при нов експлойт
Протоколът за кросчейн суапове Garden Finance временно преустанови работата на своето приложение, след като компанията за Web3 сигурност Blockaid откри активна атака срещу част от инфраструктурата му.
По първоначални данни нападателят е успял да източи около $450,000 в USDT чрез експлойт, насочен към „Hashed Time-Lock Contract“ (HTLC) договорите на протокола.
Атаката е засегнала няколко блокчейнa
Според информацията на Blockaid, експлойтът е насочен към HTLC договорите на Garden Finance – механизъм, използван за сигурно изпълнение на кросчейн трансакции чрез времеви ограничения и криптографски хешове.
Според данните от etherscan нападателят е успял да прехвърли приблизително $450,000 в USDT, като средствата са били източени през няколко мрежи, включително Етериум, Base, Arbitrum и BNB Smart Chain. Това свидетелства, че атаката не е ограничена до една екосистема, а използва инфраструктурата на протокола в различни мрежи.
Към момента няма информация самоличността на извършителя да е установена, нито дали средствата вече са били прехвърлени към други адреси с цел прикриване на произхода им.
Garden Finance спря приложението като предпазна мярка
След сигналите на Blockaid екипът на Garden Finance бързо е деактивирал достъпа до приложението и неговия потребителски интерфейс, за да ограничи риска от нови загуби, докато разследването продължава.
От протокола уточниха, че мярката е изцяло превантивна и има за цел да предотврати допълнителни атаки, докато бъдат анализирани причините за инцидента.
В последващо изявление Garden Finance заяви, че потребителските средства и основните смарт договори не са били компрометирани. Според екипа засегнат е единствено компонент от инфраструктурата, използван при обработката на определени операции, като към момента няма данни за загуби на средства на потребителите.
Инцидентът подчертава рисковете при кросчейн инфраструктурата
Случаят е поредното напомняне, че протоколите, които свързват различни блокчейни, остават сред най-честите цели на хакерски атаки. Кросчейн решенията и мостовете обработват активи в множество екосистеми едновременно, което увеличава сложността на тяхната архитектура и разширява потенциалната повърхност за атаки.
Макар финансовите щети в случая да са сравнително ограничени в сравнение с някои от най-големите експлойти в сектора, инцидентът показва колко важно остава бързото откриване на уязвимости и навременната реакция на екипите по сигурността. Решението на Garden Finance временно да преустанови работата на приложението вероятно е ограничило възможността атаката да засегне по-голям обем средства, докато продължава анализът на причините за експлойта.
Тук можете да разгледате „Най-добрите крипто борси без KYC през 2026 г., където се анализират интересни решения, които позволяват търговия без идентификация. В статията ще откриете кои борси предлагат комбинация от анонимност, ликвидност и сигурност, както и какви са рисковете при използването им.

Попълнете необходимите полета и публикувайте