根據區塊鏈安全公司 Blockaid 於 27 日(當地時間)的說明,跨鏈橋接與「原子交換」協議 *詞*「Garden Finance」遭疑似 *詞*「HTLC 攻擊」後,團隊已緊急將應用程式下架暫停服務。初步統計顯示,本次事件涉及以太坊、Base、Arbitrum(ARB)、BNB 智能鏈等多條網路上的 HTLC 合約,約有 45 萬美元的 *詞*「泰達幣(USDT)」遭到轉移。
Blockaid 指出,此次疑似攻擊發生在週日,事件曝光時攻擊行為仍在進行中。不過,該公司尚未公開說明具體被利用的技術 *詞*「漏洞」為何,也未明確表示一般使用者資金是否直接受到波及。取而代之的是,Blockaid 公開了疑似攻擊者地址以及遭影響的智慧合約地址,方便其他安全團隊與交易平台進行追蹤與鏈上分析。
Garden Finance 團隊則在稍後發布公告表示,系統偵測到「異常活動」後,已啟動全面調查並將應用暫時關閉,以防止潛在損失進一步擴大。目前協議前端處於離線狀態,等待安全審查完成。HTLC(時間鎖定託管合約)是一種必須在限定時間內滿足特定條件,資金才會被釋放的機制。Garden Finance 長期利用這種結構,在 *詞*「比特幣(BTC)」與其他公鏈資產之間提供 *詞*「原子交換」服務,讓用戶不必透過中心化交易所即可進行跨鏈資產兌換。
這並非 Garden Finance 首次捲入安全風險。根據項目方先前說法,2025 年 10 月,Garden Finance 的「solver」運行環境曾遭入侵,約有 1140 萬美元資產遭竊。當時團隊強調,事件未直接影響協議核心合約與用戶存放在協議內的資金,但外界對其整體 *詞*「安全架構」與運營流程已產生疑慮。
從此次約 45 萬美元 USDT 疑似遭竊事件來看,Garden Finance 顯然尚未完全擺脫 *詞*「安全風險」陰影,也再度突顯 *詞*「跨鏈基礎設施」依舊是攻擊者眼中的高價值目標。跨鏈協議為用戶帶來高便利性與資本效率,同時也放大了單點漏洞的外溢效應——一旦某個環節出現設計或實作上的瑕疵,影響範圍可能跨越多條公鏈。
評論:對於跨鏈與原子交換協議而言,如何在「無信任跨鏈」與「可審計安全性」之間取得平衡,將會成為未來一段時間內的關鍵課題。專家普遍建議,用戶在使用此類服務時,應關注協議是否接受過獨立安全審計、是否公開風險披露與應變計畫,並避免長期在跨鏈橋或 HTLC 合約中存放大量資產,以降低潛在損失。
留言 0