(Atnaujinta 2026 m. liepos 27 d., 2:16 UTC: peržiūrėta, kad atspindėtų Garden Finance atstovo paaiškinimus.)
„Garden Finance“ teigė, kad per incidentą buvo pažeista nepriklausomo sprendėjo neprisijungus prie grandinės duomenų bazė, dėl kurios kryžminės grandinės tiltas ir atomų apsikeitimo protokolas laikinai atjungė savo programą.
Sekmadienį „Blockaid“ pranešė, kad užpuolikas iš „Garden“ sutarčių, sudarytų su maišos laiku (HTLC) „Ethereum“, „Base“, „Arbitrum“ ir „BNB Smart Chain“, išnaudojo apie 450 000 USD USD. HTLC yra terminuotos sąlyginio deponavimo sutartys, kurias „Garden“ naudoja, kad palengvintų „Bitcoin“ ir turto kituose tinkluose apsikeitimą. „Blockaid“ apibūdino išnaudojimą kaip vykstančius ir paskelbtus adresus, susijusius su užpuoliku ir paveiktomis sutartimis.
Tačiau „Garden Finance“ atstovas „Cointelegraph“ sakė, kad nei protokolas, nei jo HTLC išmaniosios sutartys nebuvo pažeistos. Bendrovė teigė, kad užpuolikas pažeidė nepriklausomo sprendėjo tinklo duomenų bazę ir įterpė apgaulingų sandorių įrašus, todėl sprendėjas išleido lėšų apsikeitimo sandoriams, kurių nefinansavo sandorio šalis.
„Garden“ teigė, kad naudotojų lėšos nebuvo prarastos ar jai iškilo pavojus ir kad incidentas paveikė tik sprendėjui priklausantį turtą. Bendrovė vis dar patvirtina bendrą sumą, turtą ir tinklus. Teigiama, kad paslaugos buvo pristabdytos dėl atsargumo, kol paveikta infrastruktūra buvo izoliuota ir peržiūrėta.
„Blockaid“ patenkino „Cointelegraph“ prašymą pakomentuoti.
Sodas bendradarbiauja su apsaugos įmonėmis, siekdamas atsekti lėšas
„Garden“ teigė, kad bendradarbiauja su „zeroShadow“, „Quantstamp“ ir „Blockaid“, kad atsektų ir atgautų lėšas. Protokole tikimasi greitai atkurti paslaugas, atlikus saugumo patikras, tačiau nenurodytas konkretus terminas.
„Sodo protokolas ir HTLC išmaniosios sutartys nebuvo pažeistos, nebuvo prarastos ar pavojaus naudotojo lėšos“, – bendrovė sakė „Cointelegraph“ ir pridūrė, kad incidentas buvo atskirtas nuo vieno sprendėjo infrastruktūros, esančios nepriklausomų sprendėjų tinkle.
Bendrovė taip pat atkreipė dėmesį į savo neseniai išduotą SOC 2 II tipo atestaciją kaip įrodymą, kad ji investavo į saugumą ir veiklos kontrolę. „Garden“ sakė „Cointelegraph“, kad jo tiesioginiai prioritetai yra paveiktų sistemų apsauga, sprendėjo lėšų atsekimas ir paslaugų teikimo atnaujinimas tik baigus atitinkamas peržiūras.
Susiję: WEMIX teigia, kad užpuolikas po sutarties pažeidimo perkėlė apie 724 000 USD
Šis incidentas įvyko po 2025 m. spalį įvykusio pažeidimo, kai užpuolikas pavogė apie 11,4 mln. „Garden“ teigė, kad incidentas taip pat neturėjo įtakos jo protokolinėms sutartims ir nekėlė pavojaus vartotojų lėšoms.
Žurnalas: „Netikros policijos reido“ metu, dėl kurio buvo pervestas 1 mln. USD Bitcoin