ブロックチェーンセキュリティ企業Blockaidは7月27日に警報を発表し、攻撃者がクロスチェーン・ブリッジとアトミックスワップの協議であるGarden Financeから、イーサリアム、Base、Arbitrum、BNBスマートチェーン上のHTLC(ハッシュ時間ロック契約)を介して約45万ドルのUSDTを窃取したと指摘した。
Garden Financeの4つのチェーンのHTLC契約が悪用される
Blockaidの報告によると、今回の攻撃の具体的な影響範囲は以下のとおりです:
影響を受けたブロックチェーン:イーサリアム(Ethereum)、Base、Arbitrum、BNBスマートチェーン
盗まれた資産:約45万ドルのUSDT
攻撃対象:HTLC(ハッシュ時間ロック契約)——Garden Financeがビットコインとその他ネットワーク資産の間のアトミックスワップを促進するために用いる、期限付きエスクロー契約
脆弱性の状況(警報発表時):現在も進行中
未公開情報:Blockaidは具体的な脆弱性の詳細を公開しておらず、ユーザー資金への影響があるかどうかも説明していない
Garden Financeの対応策:アプリの一時停止と全面調査の表明
Garden Financeは今回の事件で、以下の対応を取っています。「異常な活動」を検知した後、アプリを一時的に停止し、全面的な調査を開始しました。Garden FinanceとBlockaidはいずれもCointelegraphからの寄稿依頼(報道時点では未回答)を受けています。
2025年10月のセキュリティ事件:解算器の稼働環境が侵害される
今回の事件は、Garden Financeが初めてセキュリティ問題に直面したわけではありません。2025年10月、攻撃者はGarden Financeの解算器の稼働環境に侵入し、約1,140万ドルを盗みました。
当時Garden Financeは、漏えい事件は同社のプロトコル契約に影響せず、ユーザー資金の安全性も脅かさなかったと述べています。今回の事件は前回の攻撃対象とは異なり、前回は解算器の稼働環境を狙い、今回はHTLC契約を狙ったということです。
## よくある質問
BlockaidはGarden Financeの損失額としていくらを報告しており、どのブロックチェーンが関係していますか?
Blockaidの警報によると、攻撃者はGarden Financeのイーサリアム、Base、Arbitrum、BNBスマートチェーンの4チェーン上のHTLC契約から約45万ドルのUSDTを窃取しました。Blockaidは、警報発表時点では脆弱性はなお進行中だが、具体的な脆弱性の詳細は公開していないとしています。
HTLCとは何で、Garden Financeではどんな役割を果たしていますか?
HTLC(ハッシュ時間ロック契約、Hash Time Lock Contract)は、期限付きのエスクロー契約の一種です。Garden Financeはこれを、ビットコインとその他ネットワーク上の資産との間のアトミックスワップを促進するために使用しています。交換が特定の時間内に完了しない場合、資金は自動的に返還されます。
Garden Financeは以前にも同様のセキュリティ事件に遭遇していますか?
はい。2025年10月、攻撃者がGarden Financeの解算器の稼働環境に侵入し、約1,140万ドルを窃取しました。当時Garden Financeは、今回の漏えいはプロトコル契約やユーザー資金に影響しなかったと述べています。今回(2026年7月)の事件は攻撃対象がHTLC契約であり、前回の事件とは異なります。