تخسر Garden Finance $450K بسبب استغلال نشط عبر أربع سلاسل بلوكشين

ETH%3.19
ARB%1.70-
BNB%0.21
SOL%2.17
BTC%0.65
Key Takeaways
  • رصدت Blockaid استغلالًا نشطًا يسحب 450,000 دولار من أصول USDT من العقود الذكية لـ Garden Finance عبر أربع سلاسل بلوكتشين.
  • استُهدفت عقود HTLC الخاصة بـ Garden Finance، ما أتاح للمهاجمين سحب الأصول عبر Ethereum وBase وArbitrum وBNB Chain في الوقت نفسه.
  • يمثل هذا الاستغلال مسار هجوم مختلفًا عن اختراق Garden Finance السابق البالغ 10.8 إلى 11 مليون دولار، والذي نُسب إلى مُحلِّل (solver) مخترق.

رصدت شركة أمن Web3 Blockaid استغلالاً نشطاً يستهدف العقود الذكية التابعة لـ Garden Finance، ما أدى إلى سحب حوالي 450,000 دولار من USDT عبر أربع سلاسل بلوكشين متوافقة مع EVM. أثّر الهجوم في عقود على Ethereum وBase وArbitrum وBNB Chain، وظل جارياً وقت اكتشافه. يستهدف الاستغلال عقود Hash Time Locked Contracts (HTLCs) المستخدمة في المبادلات الذرّية عبر السلاسل، ما يسمح للمهاجم بسحب USDT مباشرة من هذه العقود عبر سلاسل متعددة في آن واحد. كانت Garden Finance قد خسرت سابقاً ما يُقدّر بنحو 10.8 مليون دولار إلى 11 مليون دولار في اختراق منفصل في أواخر العام الماضي نُسب إلى مُحلّ (solver) مخترق، ما أثار تساؤلات حول البنية التحتية الأمنية للبروتوكول عبر مختلف أساليب الهجوم.

Blockaid Identifies HTLC Contract Vulnerability Across Four Chains

تستخدم Garden Finance عقود Hash Time Locked Contracts (HTLCs) لتسهيل المبادلات الذرّية عبر السلاسل. تعمل HTLCs كآليات إيداع رقمية مع مؤقتات عد تنازلي: يقوم طرفان بقفل الأصول على سلسلتين مختلفتين، ولا تكتمل المبادلة إلا إذا استوفى الطرفان الشروط قبل انتهاء الوقت. حدّدت Blockaid أن المهاجم سحب USDT مباشرة من عقود HTLC هذه عبر سلاسل متعددة في وقت واحد. تشير الطبيعة متعددة السلاسل للهجوم إلى وجود ثغرة في منطق العقد نفسه أو في كيفية نشره عبر شبكات مختلفة، وليس مجرد خطأ عرضي واحد في عملية نشر واحدة. رقم 450,000 دولار أقل بشكل ملحوظ من حادثة أواخر 2025.

Garden Finance Records Second Major Security Incident

أسفر الهجوم الأسبق، المنسوب إلى مُحلّ (solver) مخترق، عن خسائر تتراوح بين 10.8 مليون دولار و11 مليون دولار. ادّعت Garden Finance في ذلك الوقت أن أموال المستخدمين لم تتأثر بهذا الاختراق. نُسب اختراق أواخر 2025 إلى مُحلّ (solver) مخترق وليس إلى ثغرة في عقد ذكي. يبدو أن هذا الاستغلال الأخير يستهدف العقود نفسها، ما يعني أن Garden Finance شهدت أنواعاً مختلفة بشكل جوهري من الهجمات على طبقات مختلفة من بنيتها التحتية. يعمل البروتوكول عبر Ethereum وSolana وBase وArbitrum وBNB Chain، وتتمثل القيمة الأساسية فيه في تمكين مبادلات عبر السلاسل بسرعة، خصوصاً بين Bitcoin وUSDT.

Protocol Undergoes Audits by Three Security Firms

خضعت Garden Finance لعمليات تدقيق من Trail of Bits وOtterSec وZellic، وهي ثلاث من أكثر شركات الأمن تقديراً في مجال العملات الرقمية. أشارت Blockaid إلى ذلك باعتباره هجوماً مستمراً، ما يعني أن الثغرة ربما كانت قابلة للاستغلال فعلياً وقت اكتشافها. تتحمل Garden Finance الآن تبعات حادثين أمنيين كبيرين خلال أقل من عام. كلف الأول قرابة 11 مليون دولار، بينما يبدو أن هذا الحادث أقل بكثير عند 450,000 دولار.

FAQ

ما هي الحالة الحالية لاستغلال Garden Finance؟
اكتشفت Blockaid استغلالاً نشطاً يسحب حوالي 450,000 دولار من USDT من العقود الذكية لـ Garden Finance التي تعتمد HTLC عبر Ethereum وBase وArbitrum وBNB Chain. كان الهجوم جارياً وقت الاكتشاف.

كيف يختلف الاستغلال الحالي عن اختراق Garden Finance الأمني السابق؟
نُسب اختراق أواخر 2025، الذي أدى إلى خسائر تتراوح بين 10.8 مليون دولار و11 مليون دولار، إلى مُحلّ (solver) مخترق. يستهدف هذا الاستغلال الأخير عقود HTLC الذكية نفسها، وهو ما يمثل نوعاً مختلفاً من الهجوم على طبقة مختلفة من البنية التحتية للبروتوكول.

ما شركات الأمن التي قامت بتدقيق Garden Finance؟
خضعت Garden Finance لعمليات تدقيق من Trail of Bits وOtterSec وZellic.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات