رصدت شركة أمن Web3 Blockaid استغلالاً نشطاً يستهدف العقود الذكية التابعة لـ Garden Finance، ما أدى إلى سحب حوالي 450,000 دولار من USDT عبر أربع سلاسل بلوكشين متوافقة مع EVM. أثّر الهجوم في عقود على Ethereum وBase وArbitrum وBNB Chain، وظل جارياً وقت اكتشافه. يستهدف الاستغلال عقود Hash Time Locked Contracts (HTLCs) المستخدمة في المبادلات الذرّية عبر السلاسل، ما يسمح للمهاجم بسحب USDT مباشرة من هذه العقود عبر سلاسل متعددة في آن واحد. كانت Garden Finance قد خسرت سابقاً ما يُقدّر بنحو 10.8 مليون دولار إلى 11 مليون دولار في اختراق منفصل في أواخر العام الماضي نُسب إلى مُحلّ (solver) مخترق، ما أثار تساؤلات حول البنية التحتية الأمنية للبروتوكول عبر مختلف أساليب الهجوم.
Blockaid Identifies HTLC Contract Vulnerability Across Four Chains
تستخدم Garden Finance عقود Hash Time Locked Contracts (HTLCs) لتسهيل المبادلات الذرّية عبر السلاسل. تعمل HTLCs كآليات إيداع رقمية مع مؤقتات عد تنازلي: يقوم طرفان بقفل الأصول على سلسلتين مختلفتين، ولا تكتمل المبادلة إلا إذا استوفى الطرفان الشروط قبل انتهاء الوقت. حدّدت Blockaid أن المهاجم سحب USDT مباشرة من عقود HTLC هذه عبر سلاسل متعددة في وقت واحد. تشير الطبيعة متعددة السلاسل للهجوم إلى وجود ثغرة في منطق العقد نفسه أو في كيفية نشره عبر شبكات مختلفة، وليس مجرد خطأ عرضي واحد في عملية نشر واحدة. رقم 450,000 دولار أقل بشكل ملحوظ من حادثة أواخر 2025.
Garden Finance Records Second Major Security Incident
أسفر الهجوم الأسبق، المنسوب إلى مُحلّ (solver) مخترق، عن خسائر تتراوح بين 10.8 مليون دولار و11 مليون دولار. ادّعت Garden Finance في ذلك الوقت أن أموال المستخدمين لم تتأثر بهذا الاختراق. نُسب اختراق أواخر 2025 إلى مُحلّ (solver) مخترق وليس إلى ثغرة في عقد ذكي. يبدو أن هذا الاستغلال الأخير يستهدف العقود نفسها، ما يعني أن Garden Finance شهدت أنواعاً مختلفة بشكل جوهري من الهجمات على طبقات مختلفة من بنيتها التحتية. يعمل البروتوكول عبر Ethereum وSolana وBase وArbitrum وBNB Chain، وتتمثل القيمة الأساسية فيه في تمكين مبادلات عبر السلاسل بسرعة، خصوصاً بين Bitcoin وUSDT.
Protocol Undergoes Audits by Three Security Firms
خضعت Garden Finance لعمليات تدقيق من Trail of Bits وOtterSec وZellic، وهي ثلاث من أكثر شركات الأمن تقديراً في مجال العملات الرقمية. أشارت Blockaid إلى ذلك باعتباره هجوماً مستمراً، ما يعني أن الثغرة ربما كانت قابلة للاستغلال فعلياً وقت اكتشافها. تتحمل Garden Finance الآن تبعات حادثين أمنيين كبيرين خلال أقل من عام. كلف الأول قرابة 11 مليون دولار، بينما يبدو أن هذا الحادث أقل بكثير عند 450,000 دولار.
FAQ
ما هي الحالة الحالية لاستغلال Garden Finance؟
اكتشفت Blockaid استغلالاً نشطاً يسحب حوالي 450,000 دولار من USDT من العقود الذكية لـ Garden Finance التي تعتمد HTLC عبر Ethereum وBase وArbitrum وBNB Chain. كان الهجوم جارياً وقت الاكتشاف.
كيف يختلف الاستغلال الحالي عن اختراق Garden Finance الأمني السابق؟
نُسب اختراق أواخر 2025، الذي أدى إلى خسائر تتراوح بين 10.8 مليون دولار و11 مليون دولار، إلى مُحلّ (solver) مخترق. يستهدف هذا الاستغلال الأخير عقود HTLC الذكية نفسها، وهو ما يمثل نوعاً مختلفاً من الهجوم على طبقة مختلفة من البنية التحتية للبروتوكول.
ما شركات الأمن التي قامت بتدقيق Garden Finance؟
خضعت Garden Finance لعمليات تدقيق من Trail of Bits وOtterSec وZellic.