Garden Finance Kehilangan $450K dalam Eksploit Aktif di Empat Blockchain

ETH4,31%
ARB-0,51%
BNB0,31%
SOL1,88%
BTC1,29%
Key Takeaways
  • Blockaid mendeteksi eksploit aktif yang menguras 450.000 USDT dari kontrak pintar Garden Finance di empat blockchain.
  • Kontrak HTLC milik Garden Finance menjadi target, memungkinkan penyerang menguras aset secara bersamaan di Ethereum, Base, Arbitrum, dan BNB Chain.
  • Eksploit ini merupakan vektor serangan yang berbeda dibandingkan insiden sebelumnya milik Garden Finance senilai 10,8–11 juta dolar AS yang dikaitkan dengan solver yang dikompromikan.

Perusahaan keamanan Web3 Blockaid mendeteksi eksploit aktif yang menargetkan smart contract Garden Finance, menguras sekitar $450.000 dalam USDT di empat blockchain yang kompatibel dengan EVM. Serangan ini menyerang contract di Ethereum, Base, Arbitrum, dan BNB Chain, serta masih berlangsung pada saat deteksi. Eksploit ini menargetkan Hash Time Locked Contracts (HTLCs) yang digunakan untuk swap atomic lintas-chain, memungkinkan penyerang menguras USDT langsung dari contract-contract tersebut di beberapa chain sekaligus. Garden Finance sebelumnya kehilangan estimasi $10,8 juta hingga $11 juta akibat pelanggaran terpisah pada akhir tahun lalu yang dikaitkan dengan solver yang dibobol, sehingga memunculkan pertanyaan tentang infrastruktur keamanan protokol tersebut di berbagai vektor serangan.

Blockaid Mengidentifikasi Kerentanan Kontrak HTLC di Empat Rantai

Garden Finance menggunakan Hash Time Locked Contracts (HTLCs) untuk memfasilitasi swap atomic lintas-chain. HTLCs berfungsi sebagai mekanisme escrow digital dengan pengatur hitung mundur: dua pihak mengunci aset di chain yang berbeda, dan swap hanya selesai jika kedua belah pihak memenuhi kondisi sebelum waktu berakhir. Blockaid mengidentifikasi bahwa penyerang menguras USDT langsung dari kontrak HTLC ini di beberapa chain sekaligus. Sifat multi-chain dari eksploit tersebut mengindikasikan adanya kerentanan pada logika kontraknya sendiri atau pada cara penerapannya di berbagai jaringan, bukan sekadar bug satu kali pada satu penerapan tertentu. Angka $450.000 tersebut juga jauh lebih kecil dibanding insiden akhir 2025.

Garden Finance Mencatat Insiden Keamanan Utama Kedua

Serangan sebelumnya, yang dikaitkan dengan solver yang dibobol, menyebabkan kerugian antara $10,8 juta dan $11 juta. Garden Finance saat itu mengklaim bahwa dana pengguna tidak terpengaruh oleh pelanggaran tersebut. Pelanggaran pada akhir 2025 ditelusuri berasal dari solver yang dibobol, bukan karena adanya kerentanan pada smart contract. Eksploit terbaru ini tampaknya menargetkan kontraknya sendiri, artinya Garden Finance mengalami jenis serangan yang secara fundamental berbeda pada lapisan berbeda dari infrastrukturnya. Protokol ini beroperasi di Ethereum, Solana, Base, Arbitrum, dan BNB Chain, dengan proposisi nilai utama berupa memungkinkan swap lintas-chain yang cepat, terutama antara Bitcoin dan USDT.

Protokol Menjalani Audit oleh Tiga Perusahaan Keamanan

Garden Finance telah menjalani audit oleh Trail of Bits, OtterSec, dan Zellic—tiga perusahaan keamanan paling dihormati di ruang kripto. Blockaid menandainya sebagai serangan yang sedang berlangsung, sehingga kerentanan mungkin dapat dieksploitasi secara aktif pada saat deteksi. Garden Finance kini menghadapi dua insiden keamanan signifikan dalam waktu kurang dari setahun. Yang pertama menelan biaya sekitar $11 juta, sementara yang ini tampak lebih kecil, yakni $450.000.

FAQ

Apa status terkini dari eksploit Garden Finance?
Blockaid mendeteksi eksploit aktif yang menguras sekitar $450.000 dalam USDT dari smart contract HTLC Garden Finance di Ethereum, Base, Arbitrum, dan BNB Chain. Serangan tersebut masih berlangsung pada saat deteksi.

Bagaimana eksploit terkini berbeda dari pelanggaran keamanan sebelumnya Garden Finance?
Pelanggaran pada akhir 2025 yang mengakibatkan kerugian antara $10,8 juta dan $11 juta dikaitkan dengan solver yang dibobol. Eksploit terbaru ini menargetkan smart contract HTLC itu sendiri, sehingga mewakili jenis serangan yang berbeda pada lapisan berbeda dari infrastruktur protokol.

Perusahaan keamanan mana saja yang mengaudit Garden Finance?
Garden Finance telah menjalani audit oleh Trail of Bits, OtterSec, dan Zellic.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar