A Garden Finance perde $450K num exploit ativo em quatro blockchains

ETH4,17%
ARB-0,92%
BNB0,45%
SOL2,06%
BTC1,16%
Key Takeaways
  • A Blockaid identificou um exploit ativo que está a drenar 450 mil USDT dos contratos inteligentes da Garden Finance em quatro blockchains.
  • Os contratos HTLC da Garden Finance foram alvos, permitindo que os atacantes drenassem ativos em simultâneo através de Ethereum, Base, Arbitrum e BNB Chain.
  • Este exploit representa um vetor de ataque diferente da violação anterior da Garden Finance, no valor de 10,8–11 milhões de dólares, atribuída a um solver comprometido.

A empresa de segurança Web3 Blockaid detetou um exploit ativo a visar os contratos inteligentes da Garden Finance, drenando aproximadamente 450 mil dólares em USDT em quatro blockchains compatíveis com EVM. O ataque afetou contratos na Ethereum, Base, Arbitrum e BNB Chain, e permanecia em curso no momento da deteção. O exploit tem como alvo os Hash Time Locked Contracts (HTLCs) usados para swaps atómicos entre cadeias, permitindo ao atacante drenar USDT diretamente desses contratos através de múltiplas cadeias em simultâneo. A Garden Finance perdeu anteriormente um montante estimado entre 10,8 milhões e 11 milhões de dólares num ataque separado no final do ano passado, atribuído a um solver comprometido, o que levanta dúvidas sobre a infraestrutura de segurança do protocolo face a diferentes vetores de ataque.

Blockaid Identifica Vulnerabilidade em Contratos HTLC em Quatro Cadeias

A Garden Finance usa Hash Time Locked Contracts (HTLCs) para facilitar swaps atómicos entre cadeias. Os HTLCs funcionam como mecanismos de escrow digital com contadores decrescentes: duas partes bloqueiam ativos em cadeias diferentes, e o swap só é concluído se ambos os lados cumprirem as condições antes de o tempo expirar. A Blockaid identificou que o atacante drenou USDT diretamente desses contratos HTLC em múltiplas cadeias em simultâneo. A natureza inter-cadeias do exploit sugere uma vulnerabilidade na lógica do contrato em si ou na forma como foi implementado em diferentes redes, e não um simples bug isolado numa única implementação. O valor de 450 mil dólares é notavelmente inferior ao incidente de finais de 2025.

Garden Finance Regista Segundo Grande Incidente de Segurança

O ataque anterior, atribuído a um solver comprometido, resultou em perdas entre 10,8 milhões e 11 milhões de dólares. Na altura, a Garden Finance afirmou que os fundos dos utilizadores não foram afetados por aquela violação. A violação de finais de 2025 foi atribuída a um solver comprometido, e não a uma vulnerabilidade de contrato inteligente. Este último exploit parece visar os próprios contratos, o que significa que a Garden Finance sofreu ataques fundamentalmente diferentes em camadas distintas da sua infraestrutura. O protocolo opera na Ethereum, Solana, Base, Arbitrum e BNB Chain, com uma proposta de valor central centrada em permitir swaps entre cadeias rápidos, especialmente entre Bitcoin e USDT.

Protocolo Passa por Auditorias de Três Empresas de Segurança

A Garden Finance passou por auditorias da Trail of Bits, OtterSec e Zellic, três das empresas de segurança mais respeitadas no setor das criptomoedas. A Blockaid assinalou isto como um ataque em curso, o que indica que a vulnerabilidade poderá ter estado ativamente explorável no momento da deteção. A Garden Finance suporta agora o peso de dois incidentes de segurança significativos em menos de um ano. O primeiro custou aproximadamente 11 milhões de dólares, enquanto este parece menor, em 450 mil dólares.

FAQ

Qual é o estado atual do exploit da Garden Finance?
A Blockaid detetou um exploit ativo a drenar aproximadamente 450 mil dólares em USDT dos contratos inteligentes HTLC da Garden Finance em Ethereum, Base, Arbitrum e BNB Chain. O ataque estava em curso no momento da deteção.

Como é que o exploit atual difere da violação de segurança anterior da Garden Finance?
A violação de finais de 2025, que resultou em perdas entre 10,8 milhões e 11 milhões de dólares, foi atribuída a um solver comprometido. Este último exploit tem como alvo os próprios contratos inteligentes HTLC, representando um tipo diferente de ataque numa camada diferente da infraestrutura do protocolo.

Que empresas de segurança auditaram a Garden Finance?
A Garden Finance passou por auditorias da Trail of Bits, OtterSec e Zellic.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário