نفوذ امنیتی به گاردن فایننس؛ غیرفعال شدن موقت اپلیکیشن برای محافظت از داراییها
پروتکل گاردن فایننس (Garden Finance) پس از شناسایی یک نفوذ امنیتی در زیرساخت خارج از زنجیره (Off-chain) یکی از سولورهای مستقل خود، اپلیکیشنش را بهطور موقت از دسترس خارج کرد.
طبق گزارشهای اولیه، مهاجم با سوءاستفاده از این دسترسی توانسته تراکنشهای جعلی ایجاد کند و باعث برداشت غیرمجاز از داراییهای متعلق به همان سولور شود.
شرکت امنیتی بلاکاید (Blockaid) اعلام کرد مهاجم حدود ۴۵۰ هزار دلار تتر را از قراردادهای قفلشده زمانی هششده (HTLC) در شبکههای اتریوم، بیس، آربیتروم و بایننس اسمارت چین خارج کرده است. با این حال، تیم گاردن فایننس تأکید کرده که قراردادهای هوشمند پروتکل و دارایی کاربران آسیبی ندیدهاند و این حادثه تنها داراییهای عملیاتی یکی از ارائهدهندگان مستقل شبکه را تحت تأثیر قرار داده است.
قراردادهای HTLC چگونه از دارایی کاربران محافظت کردند؟
گاردن فایننس توضیح داد که قراردادهای HTLC بهعنوان یک سازوکار امانی برای انجام سواپهای اتمی میان بیتکوین و داراییهای سایر شبکههای بلاکچینی استفاده میشوند. این قراردادها در جریان حادثه طبق طراحی عمل کردند و مشکل اصلی به زیرساخت خارج از زنجیره یکی از سولورها مربوط میشد؛ جایی که مهاجم توانست تراکنشهایی را ایجاد کند که باعث آزادسازی وجوه برای مبادلاتی شد که طرف مقابل آنها را تأمین مالی نکرده بود.
این شرکت اکنون با همکاری شرکتهای امنیتی کوانتاستمپ (Quantstamp) و زیروشدُو (zeroShadow) در حال بررسی حادثه، ردیابی داراییهای از دسترفته و آمادهسازی مجدد سرویسها پس از اطمینان از امنیت زیرساختهاست. این اتفاق در حالی رخ داده که گاردن فایننس اخیراً گواهی امنیتی SOC ۲ Type II را دریافت کرده بود. تیم گاردن فایننس اعلام کرد:
پروتکل گاردن و قراردادهای هوشمند HTLC هک نشدهاند و هیچکدام از وجوه کاربران از دست نرفته یا در معرض خطر قرار نگرفته است؛ تنها داراییهای متعلق به سولور تحت تأثیر این نفوذ قرار گرفتهاند.
لطفا در صورت مشاهده دیدگاههای حاوی توهین و فحاشی یا خلاف عرف جامعه با گزارش سریع آنها، به ما در حفظ سلامت بستر ارتباطی کاربران کمک کنید.