Crypto Prices

Garden Finance tar app offline efter databaskompromiss hos oberoende lösare

juli 27, 2026

Garden Finance Stänger Applikationen Efter Säkerhetsincident

Garden Finance har tillfälligt stängt ner sin applikation efter att en angripare har komprometterat den off-chain databas som tillhör en oberoende lösare. Detta ledde till förlust av digitala tillgångar som ägdes av lösaren, medan protokollkontrakt och användarfonder förblev opåverkade.

Incidentens Detaljer

Blockchain-säkerhetsföretaget Blockaid rapporterade på söndagen att en angripare hade tömt cirka 450 000 USD i USDT från Garden Finances hash time-locked contracts (HTLCs) som var distribuerade över Ethereum, Base, Arbitrum och BNB Smart Chain. Blockaid beskrev utnyttjandet som aktivt och publicerade plånboksadresser kopplade till angriparen samt de påverkade kontrakten.

Garden Finance meddelade senare Cointelegraph att protokollet i sig inte hade blivit brutet. Istället förklarade företaget att incidenten hade sitt ursprung i den off-chain infrastruktur som tillhörde en oberoende lösare. En angripare fick tillgång till lösarens databas och infogade bedrägliga transaktionsposter, vilket utlöste utbetalningar av medel för byten som aldrig hade finansierats av den motsvarande motparten.

Åtgärder och Säkerhetsåtgärder

Som en försiktighetsåtgärd tog Garden Finance tillfälligt sin applikation offline medan ingenjörer isolerade den påverkade infrastrukturen och granskade incidenten. Protokollet bekräftade att inga användarfonder gick förlorade eller exponerades, eftersom endast tillgångar som ägdes av den påverkade lösaren var involverade.

Garden tillskrev förlusten manipulerade poster i den komprometterade off-chain databasen som användes av en av dess oberoende lösare. De bedrägliga posterna orsakade att lösaren släppte medel för byten trots att de motsvarande insättningarna aldrig hade slutförts.

”Gardens protokoll och HTLC:s smarta kontrakt blev inte komprometterade, och inga användarfonder gick förlorade eller var i riskzonen,” sa företaget till Cointelegraph.

Framtida Åtgärder och Utredningar

Garden har anlitat blockchain-säkerhets- och incidentresponsföretagen zeroShadow, Quantstamp och Blockaid för att spåra de stulna tillgångarna och stödja återhämtningsinsatser. Tillsammans med dessa utredningar förväntar sig företaget att återställa normala tjänster efter att ha genomfört ytterligare säkerhetsgranskningar.

”Vi identifierade ovanlig aktivitet på Garden idag och undersöker det. Appen är tillfälligt offline medan vi genomför en fullständig utredning. Vi kommer att dela uppdateringar så snart vi har mer information,” tillade protokollet.

Relaterade Incidenter

Den senaste avslöjandet kommer bara dagar efter att det Singapore-baserade stablecoin-betalningsföretaget Triple-A bekräftade obehörig åtkomst till företagets kassa-plånböcker, vilket resulterade i förlust av företagsdigitala tillgångar, medan kundfonder förblev opåverkade.

Garden pekade också på sin nyligen genomförda SOC 2 Typ II-ackreditering och sa att certifieringen visar på en pågående investering i operativa kontroller och säkerhetsprocesser, även om den senaste incidenten hade sitt ursprung i infrastruktur som drevs av en oberoende nätverksdeltagare.

Den senaste attacken läggs till en serie säkerhetsincidenter som rapporterats inom kryptovalutasektorn under 2026, inklusive en incident där det decentraliserade finansprotokollet Lien Finance förlorade cirka 542 144,63 USDC efter att angripare utnyttjat svagheter i dess obligationsvalidering och prissättningslogik.

Senaste från Blog