การโจมตี HTLC ของ Garden Finance: ถูกขโมย USDT มูลค่า 450,000 ดอลลาร์สหรัฐ across Ethereum, Base, Arbitrum และ BNB Chain

การโจมตี HTLC ของ Garden Finance: ถูกขโมย USDT มูลค่า 450,000 ดอลลาร์สหรัฐ across Ethereum, Base, Arbitrum และ BNB Chain

2026/08/01 13:00:00

รูปภาพที่กำหนดเอง

Garden Finance ระงับการเชื่อมข้ามโซ่หลัง

Garden Finance ซึ่งเป็นโปรโตคอลการแลกเปลี่ยนแบบอะตอมิกข้ามบล็อกเชนที่มุ่งเน้นหลักในการเชื่อมต่อ Bitcoin กับเครือข่ายอื่นๆ ได้ตัดสินใจปิดใช้งานแอปพลิเคชันชั่วคราวในวันที่ 26 กรกฎาคม 2026 การกระทำนี้เกิดขึ้นหลังจากบริษัทด้านความปลอดภัยที่มีชื่อเสียง Blockaid รายงานการค้นพบช่องโหว่ที่กำลังถูกใช้งานซึ่งทำให้มีการดึงเงิน USDT ประมาณ 450,000 ดอลลาร์สหรัฐออกจากระบบ เงินดังกล่าวถูกถอนออกจากสัญญาที่มีการล็อกเวลาและแฮชซึ่งถูกนำไปใช้งานบนเครือข่ายบล็อกเชนหลายแห่ง รวมถึง Ethereum, Base, Arbitrum และ BNB Smart Chain ตามข้อมูลที่ทางโปรโตคอลเปิดเผย พบว่าผู้โจมตีสามารถเข้าถึงฐานข้อมูลแบบออฟไลน์ของผู้แก้ปัญหาอิสระรายหนึ่งโดยไม่ได้รับอนุญาต บุคคลดังกล่าวได้แทรกบันทึกการแลกเปลี่ยนเท็จเข้าสู่ระบบและกระตุ้นการปลดปล่อยสภาพคล่องที่เป็นของผู้แก้ปัญหา โดยไม่มีการฝากเงินจากคู่สัญญาใดๆ เลย
 
อย่างสำคัญ ควรระบุว่า สัญญาอัจฉริยะหลักและเงินทุนของผู้ใช้ไม่ได้รับผลกระทบจากช่องโหว่นี้ ซึ่งเป็นจุดสำคัญที่ให้ความมั่นใจแก่ผู้ใช้แพลตฟอร์ม เหตุการณ์นี้ชี้ให้เห็นถึงความเสี่ยงในการดำเนินงานที่ยังคงมีอยู่ที่ชั้น solver ของระบบอิงเจตนาและการแลกเปลี่ยนแบบอะตอมิก แม้ในสถานการณ์ที่สัญญาบนบล็อกเชนเองยังคงปลอดภัย ยิ่งไปกว่านั้น มันสะท้อนถึงเหตุการณ์ที่ใหญ่กว่าและน่ากังวลมากขึ้นซึ่งเกี่ยวข้องกับการถูกโจมตี solver มูลค่า 11.4 ล้านดอลลาร์สหรัฐที่ส่งผลกระทบต่อโปรโตคอลเดียวกันเมื่อเดือนตุลาคม 2025 รูปแบบของช่องโหว่นี้ก่อให้เกิดคำถามอย่างมากเกี่ยวกับความปลอดภัยโดยรวมและการเสริมความแข็งแกร่งในการดำเนินงานของระบบดังกล่าวในระบบนิเวศของเทคโนโลยีบล็อกเชน

การตรวจจับ Blockaid และขอบเขตหลายโซ่ของการดูดเงิน

บริษัทด้านความปลอดภัยของบล็อกเชน Blockaid ได้แจ้งกิจกรรมดังกล่าวครั้งแรกเมื่อวันที่ 26 กรกฎาคม 2026 โดยระบุว่ามีการถอน USDT ประมาณ 450,000 ดอลลาร์สหรัฐจากสัญญา HTLC ของ Garden Finance ข้ามสี่เครือข่าย บริษัทได้เผยแพร่ที่อยู่ของผู้โจมตีและแฮชธุรกรรมตัวอย่าง โดยอธิบายเหตุการณ์นี้ว่ายังคงเกิดขึ้นอยู่ในขณะที่ตรวจพบ ข้อมูลบนบล็อกเชนต่อมาแสดงให้เห็นว่าที่อยู่ของผู้โจมตีได้รวมทรัพย์สินไว้ใกล้เคียงกับ 425,000 ดอลลาร์สหรัฐบนเครือข่ายที่ได้รับผลกระทบด้วยจำนวนธุรกรรมที่จำกัด การโจมตีพร้อมกันบน Ethereum, Base, Arbitrum และ BNB Smart Chain บ่งชี้ว่าผู้โจมตีเข้าใจลักษณะการปรับใช้หลายแห่งของสัญญา HTLC และขอบเขตการดำเนินงานของผู้แก้ปัญหา
 
Garden Finance ตอบสนองโดยระงับแอปพลิเคชันหน้าเว็บเป็นการป้องกันขณะประสานงานกับผู้สอบสวนภายนอก ความเร็วในการตรวจจับช่วยจำกัดการสูญเสียเพิ่มเติม อย่างไรก็ตาม เหตุการณ์นี้แสดงให้เห็นว่าส่วนประกอบที่อยู่นอกโซ่ยังสามารถสร้างช่องทางสำหรับการดึงเงินทุนได้แม้ว่าสัญญาพื้นฐานจะทำงานตามที่ออกแบบไว้ ผู้สังเกตการณ์ตลาดระบุว่าขนาดของการสูญเสียค่อนข้างเล็กเมื่อเทียบกับเหตุการณ์สะพานขนาดใหญ่ก่อนหน้า แต่การเกิดซ้ำของการสูญเสียที่เกี่ยวข้องกับ solver ภายในเวลาเก้าเดือนได้ตั้งคำถามเกี่ยวกับความมั่นคงด้านการดำเนินงาน คำแถลงสาธารณะเน้นย้ำว่าโปรโตคอลยังคงดำเนินการตามการออกแบบแบบไม่ต้องเชื่อถือ การติดตามแหล่งที่มาเริ่มขึ้นทันทีร่วมกับพันธมิตรเฉพาะทาง

วิธีที่การถูกโจมตีฐานข้อมูลนอกเครือข่ายทำให้เกิดการปิดการซื้อขายปลอม

ผู้โจมตีไม่ได้ใช้ช่องโหว่ในสัญญาอัจฉริยะ HTLC แต่กลับได้รับการเข้าถึงฐานข้อมูลแบบออฟไลน์ที่ผู้แก้ปัญหาอิสระรายหนึ่งดูแล เมื่อเข้าไปภายในแล้ว ผู้บุกรุกได้สร้างบันทึกการแลกเปลี่ยนปลอมที่ระบบของผู้แก้ปัญหาถือว่าเป็นข้อมูลที่ถูกต้อง บันทึกเหล่านี้สั่งให้ผู้แก้ปัญหาปล่อย USDT ที่ถูกเก็บไว้ใน HTLC ที่เกี่ยวข้อง แม้ว่าจะไม่มีการฝากเงินจากคู่สัญญาที่ตรงกัน เพราะผู้แก้ปัญหาจัดหาสภาพคล่องและดำเนินการแลกเปลี่ยนอีกด้านหนึ่งของการแลกเปลี่ยนแบบอะตอมิก ระบบปฏิบัติการของพวกเขาจึงมีสินทรัพย์จริงพร้อมปล่อยเมื่อเงื่อนไขทางคริปโตกราฟีดูเหมือนจะเสร็จสมบูรณ์ การแทรกข้อมูลปลอมนี้ข้ามกระบวนการตรวจสอบปกติที่ควรยืนยันการเข้ามาของเงินทุน
 
Garden Finance ยืนยันว่ามีเพียงทุนที่เป็นของ solver เท่านั้นที่ได้รับผลกระทบ และเงินฝากของผู้ใช้ยังคงไม่ได้รับผลกระทบ ช่องโหว่นี้แตกต่างจากการโจมตีแบบ reentrancy หรือข้อผิดพลาดทางตรรกะของสัญญาอัจฉริยะแบบดั้งเดิม และกลับแสดงให้เห็นถึงความเสี่ยงที่มุ่งเน้นไปที่ชั้นการประสานงานนอกสายโซน ซึ่งโปรโตคอลสมัยใหม่หลายแห่งที่อิงจาก intent และ solver ต้องพึ่งพา ตัวแก้ปัญหาอิสระดำเนินการด้วยโครงสร้างพื้นฐานของตนเอง สร้างพื้นที่ความปลอดภัยที่กระจายตัวแต่ไม่สม่ำเสมอ เหตุการณ์นี้แสดงให้เห็นว่าความสมบูรณ์ของฐานข้อมูลและการควบคุมการเข้าถึงรอบระบบเหล่านี้มีความสำคัญเท่ากับการตรวจสอบบนสายโซน การแก้ไขจะต้องมุ่งเน้นไปที่การยืนยันตัวตนที่เข้มงวดขึ้น การตรวจสอบ และการแยกสภาพแวดล้อมของ solver

การตอบสนองของโปรโตคอลและการร่วมมือกับพันธมิตรด้านความปลอดภัย

Garden Finance ได้ประกาศอย่างเป็นทางการว่า สัญญาโปรโตคอลและการใช้งาน HTLC ของพวกเขาไม่เคยถูกโจมตี ทีมงานได้ระงับอินเทอร์เฟซแอปพลิเคชันเพื่อป้องกันไม่ให้มีการโต้ตอบเพิ่มเติมขณะดำเนินการตรวจสอบทางนิติวิทยาศาสตร์ ได้ร่วมมือกับ zeroShadow, Quantstamp และ Blockaid เพื่อติดตามการเคลื่อนไหวของเงินทุนและระบุโอกาสในการกู้คืน ข้อความอย่างเป็นทางการเน้นย้ำว่าไม่มีเงินทุนของผู้ใช้ใดสูญหายหรือตกอยู่ในความเสี่ยง และการสูญเสียจำกัดอยู่ที่สินทรัพย์ของผู้แก้ปัญหาที่ได้รับผลกระทบ โปรโตคอลระบุว่าคาดว่าจะกลับมาให้บริการอีกครั้งหลังจากเสร็จสิ้นการทบทวนด้านความปลอดภัย แม้จะไม่ได้ระบุวันเริ่มให้บริการที่แน่นอน
 
แนวทางที่ระมัดระวังนี้สะท้อนรูปแบบการตอบสนองที่ใช้หลังเหตุการณ์ใหญ่ในเดือนตุลาคม 2025 ความโปร่งใสเกี่ยวกับขอบเขตที่จำกัดช่วยจำกัดความเสียหายต่อชื่อเสียง อย่างไรก็ตาม ความจำเป็นในการปิดแอปยังคงทำให้กิจกรรมการเชื่อมต่อปกติสำหรับ Bitcoin assets และสินทรัพย์ที่เกี่ยวข้องหยุดชะงัก คู่ค้าภายนอกมีความสามารถเฉพาะด้านในการติดตามและตรวจสอบซึ่งโปรโตคอลแต่ละแห่งมักไม่มีในองค์กร กรณีนี้ย้ำถึงคุณค่าของความสัมพันธ์ในการตอบสนองต่อเหตุการณ์ที่จัดเตรียมไว้ล่วงหน้า ผู้ใช้ได้รับคำแนะนำให้ติดตามช่องทางอย่างเป็นทางการสำหรับอัปเดตการฟื้นฟูแทนการอ้างสิทธิ์จากบุคคลที่สาม

การเปรียบเทียบกับเหตุการณ์ Solver thángตุลาคม 2025

ในเดือนตุลาคม 2025 ผู้โจมตีได้เจาะระบบปฏิบัติการของผู้แก้ปัญหาอิสระรายใหญ่รายหนึ่งของ Garden Finance และขโมยเงินประมาณ 11.4 ล้านดอลลาร์สหรัฐ across multiple chains รายงานการตรวจสอบเชิงลึกที่จัดทำขึ้นพร้อมการทบทวนจากภายนอกสรุปว่าการละเมิดนี้จำกัดอยู่ที่ชั้น solver เท่านั้น และสัญญาของโปรโตคอลรวมถึงเงินทุนของผู้ใช้ยังคงปลอดภัย สินทรัพย์ที่ถูกขโมยต่อมาถูกเคลื่อนย้ายผ่านสะพานและตัวผสม ซึ่งมีการวิเคราะห์บางส่วนเชื่อมโยงกิจกรรมดังกล่าวกับผู้กระทำผิดที่รู้จักกันดี เหตุการณ์ในเดือนกรกฎาคม 2026 มีขนาดเล็กกว่าในเชิงสัมบูรณ์ แต่ยังคงมีรูปแบบคล้ายกันโดยมุ่งเป้าไปที่โครงสร้างพื้นฐานของ solver แทนที่จะเป็นสัญญาหลัก
 
ทั้งสองกรณีแสดงให้เห็นว่าความปลอดภัยทางเศรษฐกิจของระบบ atomic-swap ขึ้นอยู่กับความสะอาดในการดำเนินงานของฝ่ายที่จัดหาสภาพคล่องและจับคู่ การเกิดซ้ำภายในเวลาไม่ถึงหนึ่งปีบ่งชี้ว่าบทเรียนจากเหตุการณ์ก่อนหน้านี้ยังไม่ได้ขจัดพื้นที่โจมตีอย่างสมบูรณ์ การเปิดเผยข้อมูลการตรวจสอบเชิงลึกก่อนหน้านี้ของ Garden Finance ในเดือนมกราคม 2026 ได้สร้างบันทึกสาธารณะที่ตอนนี้ทำหน้าที่เป็นฐานข้อมูลสำหรับการประเมินการตอบสนองล่าสุด ผู้เข้าร่วมอุตสาหกรรมจะพิจารณาว่ามีการนำมาตรการควบคุมทางเทคนิคหรือกระบวนการเพิ่มเติมเข้ามาหลังจากเหตุการณ์ครั้งที่สองนี้หรือไม่ ลักษณะที่คล้ายกันของสองเหตุการณ์นี้ให้ข้อมูลที่ชัดเจนสำหรับการประเมินความเสี่ยงของสถาปัตยกรรมที่พึ่งพา solver

บทบาทของสัญญาล็อกเวลาและแฮชในออกแบบของ Garden

Garden Finance ใช้สัญญาที่ล็อกเวลาด้วยแฮชเพื่อเปิดใช้งานการแลกเปลี่ยนแบบอะตอมิกข้ามโซ่โดยไม่ต้องพึ่งความเชื่อถือ โดยเฉพาะระหว่าง Bitcoin กับ EVM หรือเครือข่ายอื่นๆ สัญญา HTLC จะล็อกเงินทุนซึ่งสามารถเรียกคืนได้เฉพาะเมื่อแสดง preimage ของแฮชเข้ารหัสภายในช่วงเวลาที่กำหนด; มิฉะนั้น เงินทุนจะกลับคืนให้กับฝ่ายต้นทาง การออกแบบนี้ช่วยให้สองฝ่ายบนโซ่ที่ต่างกันสามารถแลกเปลี่ยนสินทรัพย์ได้โดยไม่ต้องมีตัวกลางที่เชื่อถือได้ในการถือครองสินทรัพย์ ผู้แก้ปัญหาเข้าร่วมโดยจัดหาส่วนของสภาพคล่องและติดตามเงื่อนไขการปลดล็อก เมื่อระบบนอกสายของผู้แก้ปัญหาได้รับข้อมูลที่ไม่ถูกต้อง สัญญา HTLC บนสายยังสามารถดำเนินการปลดล็อกที่ดูเหมือนถูกต้องจากมุมมองของสัญญา
 
การออกแบบจึงแยกความปลอดภัยของล็อกเชิงคริปโตกราฟีออกจากความสมบูรณ์ของระบบปฏิบัติการที่ตัดสินใจว่าเมื่อใดควรโต้ตอบกับมัน การตรวจสอบโดยบริษัทเช่น Trail of Bits ได้พิจารณาส่วนประกอบบนโซ่แล้ว แต่สภาพแวดล้อมตัวแก้ไขนอกโซ่กลับอยู่นอกขอบเขตของการทบทวนเหล่านั้น การโจมตีล่าสุดไม่ได้ทำลายตรรกะของ HTLC; แต่ได้จัดการกับข้อมูลนำเข้าที่กระตุ้นฟังก์ชันสัญญาที่ถูกต้อง การเข้าใจความแตกต่างนี้เป็นสิ่งสำคัญในการประเมินความเสี่ยงที่เหลืออยู่ในโปรโตคอลที่คล้ายกัน ผู้ใช้สะพานอะตอมิก-สวอปต้องพิจารณาทั้งการรับรองบนโซ่และการรับรองด้านการดำเนินงาน

ผลกระทบต่อผู้ใช้และความต่อเนื่องของบริการการเชื่อมต่อ

Garden Finance รายงานว่าไม่มีเงินของผู้ใช้ใดสูญหายหรือตกอยู่ในความเสี่ยงระหว่างเหตุการณ์เดือนกรกฎาคม 2026 อย่างไรก็ตาม การระงับอินเทอร์เฟซของแอปพลิเคชันได้หยุดกิจกรรมการแลกเปลี่ยนและการเชื่อมต่อข้ามโซ่ชั่วคราว ผู้ใช้ที่มีธุรกรรมที่ค้างอยู่หรือเปิดโพสิชันได้รับคำแนะนำให้ติดต่อช่องทางการสื่อสารอย่างเป็นทางการเพื่อรับข้อมูลอัปเดตสถานะ เนื่องจากสัญญาหลักยังคงทำงานตามกฎที่โปรแกรมไว้ โพสิชันที่ถูกล็อกอยู่จึงไม่ถูกเปลี่ยนแปลงโดยฝ่ายเดียวจากการโจมตี การหยุดชะงักนี้อย่างไรก็ตามลดปริมาณสภาพคล่องที่มีอยู่และหน่วงเวลาการโอนข้ามโซ่ที่พึ่งพาโปรโตคอลนี้
 
ผู้เข้าร่วมตลาดที่พึ่งพา Garden สำหรับการเคลื่อนย้าย Bitcoin ไปยัง EVM อย่างรวดเร็ว ต้องเผชิญกับช่วงเวลาสั้นๆ ที่ตัวเลือกลดลง แผนการฟื้นฟูมุ่งเน้นที่การเสร็จสิ้นการทบทวนความปลอดภัยของชั้น solver ก่อนเปิดใช้งานหน้าผู้ใช้อีกครั้ง ขอบเขตของความสูญเสียที่จำกัดเมื่อเทียบกับมูลค่าที่ถูกล็อกไว้ทั้งหมดช่วยรักษาความมั่นใจของผู้ใช้เดิม การแยกความแตกต่างอย่างชัดเจนระหว่างทุนของ solver กับเงินฝากของผู้ใช้ยังคงเป็นข้อความหลักในการสื่อสารของโปรโตคอล การดำเนินงานต่อเนื่องหลังเหตุการณ์ดังกล่าวเป็นตัวชี้วัดสำคัญสำหรับการรับรองโครงสร้างพื้นฐานการแลกเปลี่ยนแบบอะตอมิกในระยะยาว

การติดตามทรัพย์สินที่ถูกขโมยบนโซ่

Blockaid ได้เผยแพร่ที่อยู่ของผู้โจมตีหลัก ซึ่งช่วยให้สามารถตรวจสอบการเคลื่อนไหวของเงินทุนได้อย่างอิสระ ข้อมูลเบื้องต้นแสดงให้เห็นว่ามีการรวมเงินประมาณ 425,000 ดอลลาร์สหรัฐ across ห่วงโซ่ที่ได้รับผลกระทบสี่แห่ง การโอนเงินเพิ่มเติมและกิจกรรมการเชื่อมต่อหรือแลกเปลี่ยนที่เป็นไปได้กำลังได้รับการติดตามโดยพันธมิตรในการสืบสวน ในเหตุการณ์ปี 2025 ที่ผ่านมา เงินทุนถูกเคลื่อนย้ายอย่างรวดเร็วผ่าน mixer และ bridge ทำให้การกู้คืนเป็นเรื่องยาก ขนาดที่เล็กกว่าของการถูกดูดเงินในปี 2026 อาจเพิ่มโอกาสในการกู้คืนบางส่วน หากสินทรัพย์ที่สามารถระงับได้ไปถึงจุดศูนย์กลาง
 
บริษัทเฉพาะทางเช่น zeroShadow นำประสบการณ์ในการติดตามการไหลเวียนข้ามหลายบล็อกเชนและระบุรูปแบบให้กับตัวแทนที่รู้จัก การโปร่งใสของบล็อกเชนสาธารณะช่วยให้ผู้สังเกตการณ์ใดๆ สามารถติดตามที่อยู่ได้ทันทีที่มีการเปิดเผย กระบวนการติดตามที่ประสบความสำเร็จยังสามารถช่วยกำหนดมาตรการป้องกันในอนาคตโดยเปิดเผยเส้นทางการถอนที่ใช้บ่อย โปรโตคอลยังไม่ได้ประกาศรางวัลโบนัสอย่างเป็นทางการสำหรับเหตุการณ์นี้ในขณะที่รายงานครั้งแรก แม้ว่าจะเคยใช้แรงจูงใจดังกล่าวมาก่อน การติดตามอย่างต่อเนื่องของวอลเล็ตที่ระบุไว้ยังคงเป็นส่วนสำคัญของมาตรการตอบสนอง

ผลกระทบกว้างขวางต่อโปรโตคอลข้ามโซ่ที่ใช้ตัวแก้ปัญหา

ระบบข้ามโซนสมัยใหม่จำนวนมากพึ่งพาเครือข่ายของผู้แก้ปัญหาอิสระหรือผู้แก้ปัญหาที่แข่งขันกันเพื่อตอบสนองความตั้งใจของผู้ใช้ ผู้ดำเนินการเหล่านี้ถือครองสินค้าคงคลังและดำเนินการด้านการจับคู่การแลกเปลี่ยน สร้างพื้นที่ทางเศรษฐกิจที่แยกต่างหากจากสัญญาแกนหลักของโปรโตคอล การถูกโจมตีของโครงสร้างพื้นฐานผู้แก้ปัญหาจึงเป็นกลุ่มความเสี่ยงที่เกิดซ้ำๆ ซึ่งการตรวจสอบโค้ดบนโซนไม่สามารถระบุได้อย่างสมบูรณ์ เหตุการณ์ของ Garden Finance ในปี 2025 และ 2026 แสดงให้เห็นว่าแม้แต่การออกแบบ HTLC ที่ได้รับการตรวจสอบอย่างดีก็ยังสามารถประสบกับการสูญเสียเมื่อชั้นการตัดสินใจนอกโซนถูกเจาะ
 
โปรโตคอลอื่นๆ ที่ใช้สถาปัตยกรรมที่คล้ายกันก็เผชิญกับความเสี่ยงในลักษณะเดียวกัน การตอบสนองของอุตสาหกรรมอาจรวมถึงมาตรฐานด้านความปลอดภัยในการดำเนินงานที่เข้มงวดขึ้นสำหรับผู้แก้ปัญหา การบังคับใช้การคำนวณหลายฝ่ายสำหรับวัสดุกุญแจ หรือกลไกการประกันภัยที่ครอบคลุมทุนของผู้แก้ปัญหา ผู้ใช้งานที่ประเมินสะพานแบบ atomic-swap หรือแบบอิงเจตนาตอนนี้มีข้อมูลที่ชัดเจนเกี่ยวกับความถี่และขนาดของเหตุการณ์ที่เกิดขึ้นในชั้นผู้แก้ปัญหา การเปิดเผยข้อมูลอย่างโปร่งใสหลังเหตุการณ์แต่ละครั้งช่วยส่งเสริมการเรียนรู้ร่วมกันในทั้งอุตสาหกรรม รูปแบบนี้บ่งชี้ว่าการลงทุนด้านความปลอดภัยในการดำเนินงานต้องตามให้ทันกับการพัฒนาบนโซ่

การตรวจสอบความปลอดภัยและความเสี่ยงในการดำเนินงานที่เหลืออยู่

Garden Finance ได้ส่งสัญญาหลักของตนให้บริษัทที่มีชื่อเสียง เช่น Trail of Bits ตรวจสอบ ครอบคลุมกลไก HTLC, การstaking และค่าธรรมเนียม การตรวจสอบเหล่านี้มุ่งเน้นที่ตรรกะบนบล็อกเชนที่กำหนดได้เท่านั้น และไม่ครอบคลุมโครงสร้างพื้นฐานส่วนตัวของผู้แก้ปัญหาอิสระ ช่องว่างระหว่างสัญญาที่ผ่านการตรวจสอบกับสภาพแวดล้อมการดำเนินงานที่ยังไม่ได้รับการตรวจสอบเป็นเรื่องปกติในระบบแบบกระจายศูนย์ที่จ้างภายนอกในการจัดหาสภาพคล่อง หลังจากเหตุการณ์ปี 2025 การสอบสวนเชิงนิติวิทยาได้ระบุการเข้าถึง SSH โดยไม่ได้รับอนุญาตและรูปแบบการฟอกเงินตามมา
 
การรั่วไหลของฐานข้อมูลปี 2026 แสดงถึงจุดเข้าถึงที่ต่างกันภายในชั้นเดียวกัน การเสริมความปลอดภัยในการควบคุมการเข้าถึง การตรวจสอบอย่างต่อเนื่อง และการแยกฐานข้อมูลของผู้แก้ปัญหาดูเหมือนจะเป็นลำดับความสำคัญทันที โปรโตคอลอาจพิจารณาใช้เทคนิคการเข้ารหัสที่ลดจำนวนข้อมูลสถานะที่ละเอียดอ่อนที่เก็บไว้นอกเครือข่าย ความเสี่ยงที่เหลืออยู่ไม่สามารถกำจัดได้ทั้งหมด แต่เหตุการณ์แต่ละครั้งจะให้ข้อมูลเชิงปฏิบัติเพื่อปรับปรุงในรอบถัดไป ผู้ใช้ควรพิจารณาความปลอดภัยในการดำเนินงานของผู้แก้ปัญหาเป็นเกณฑ์การประเมินที่แยกต่างหากจากรายงานการตรวจสอบสัญญาอัจฉริยะ

บริบทตลาดสำหรับการเชื่อมต่อ Bitcoin ข้ามโซ่

ความต้องการในการเคลื่อนย้าย Bitcoin อย่างรวดเร็วและไม่ผ่านตัวกลางไปยังระบบนิเวศ EVM และอื่นๆ ยังคงสนับสนุนโปรโตคอลเช่น Garden Finance การแลกเปลี่ยนแบบอะตอมิกโดยใช้ HTLCs ให้ทางเลือกที่ลดความไว้วางใจเมื่อเทียบกับสะพานที่มีการควบคุมหรือ wrapped assets ความลึกของสภาพคล่องและความเร็วในการดำเนินการขึ้นอยู่กับผู้แก้ปัญหาที่พร้อมลงทุนทุน ความขัดข้องที่เกิดจากเหตุการณ์ด้านความปลอดภัยจะลดความลึกของสภาพคล่องชั่วคราวและอาจทำให้ปริมาณการซื้อขายเปลี่ยนไปยังช่องทางอื่นที่แข่งขันกัน ขนาดของการสูญเสียในเดือนกรกฎาคม 2026 ที่ค่อนข้างจำกัดทำให้การรบกวนตลาดโดยรวมไม่รุนแรง แต่เหตุการณ์ซ้ำๆ อาจทำให้ผู้ให้สภาพคล่องรายใหญ่สูญเสียความเชื่อมั่น
 
แรงกดดันด้านการแข่งขันส่งเสริมการฟื้นตัวอย่างรวดเร็วและการเสริมความมั่นคงที่พิสูจน์ได้ การพัฒนาที่เกิดขึ้นพร้อมกันในโซลูชันชั้นสองของ Bitcoin และการออกแบบการเชื่อมต่ออื่นๆ ให้ผู้ใช้มีทางเลือกเมื่อช่องทางหนึ่งไม่สามารถใช้งานได้ เหตุการณ์นี้อยู่ในรูปแบบที่ยาวนานกว่าของความท้าทายด้านความปลอดภัยที่ระบบข้ามเชนขนาดใหญ่ทุกระบบเคยเผชิญ การพัฒนานวัตกรรมอย่างต่อเนื่องทั้งในด้านคริปโตกราฟีและแนวทางปฏิบัติด้านการดำเนินงานยังคงจำเป็นเพื่อให้หมวดหมู่นี้เติบโตอย่างสมบูรณ์

พันธมิตรการสอบสวนและโอกาสในการกู้คืน

Garden Finance ได้ร่วมมือกับ zeroShadow, Quantstamp และ Blockaid เพื่อสนับสนุนการติดตามและพยายามกู้คืนเงิน บริษัทเหล่านี้เชี่ยวชาญด้านการสืบสวนบนโซ่ สัญญาอัจฉริยะ และการตรวจจับภัยคุกคามแบบเรียลไทม์ ความสามารถร่วมกันของพวกเขาช่วยเพิ่มโอกาสในการระบุเส้นทางการถอนเงินและประสานงานกับ แพลตฟอร์มแบบศูนย์กลาง หากเงินถูกเคลื่อนย้ายไปยังที่นั่น อัตราการกู้คืนในเหตุการณ์ก่อนหน้าที่เกี่ยวข้องกับ solver และ bridge นั้นแตกต่างกันอย่างมากขึ้นอยู่กับความเร็วในการเคลื่อนไหวและการใช้ mixer จำนวนเงินที่เกี่ยวข้องในกรณีปี 2026 ซึ่งมีขนาดเล็กกว่า อาจเพิ่มโอกาสในการกู้คืนบางส่วนเมื่อเทียบกับเหตุการณ์ก่อนหน้าที่มีมูลค่า 11.4 ล้านดอลลาร์สหรัฐ
 
การเปิดเผยที่อยู่ของผู้โจมตีช่วยให้ชุมชนสามารถติดตามตรวจสอบได้ ซึ่งเสริมความพยายามของมืออาชีพ ทรัพย์สินที่กู้คืนกลับมาจะถูกส่งคืนให้กับผู้แก้ปัญหาที่ได้รับผลกระทบ แทนที่จะส่งไปยังคลังของโปรโตคอลหรือผู้ใช้ ตามหลักการที่ว่าทุนที่สูญหายเป็นของผู้นั้น การอัปเดตความคืบหน้าจะถูกเผยแพร่ผ่านช่องทางอย่างเป็นทางการเมื่อการสืบสวนดำเนินไป แบบจำลองร่วมมือสะท้อนแนวทางปฏิบัติที่ดีที่สุดในปัจจุบันสำหรับการตอบสนองหลังเกิดเหตุการณ์ในระบบแบบกระจายอำนาจ

บทเรียนสำหรับผู้ใช้โปรโตคอล Atomic-Swap และ Intent

ผู้ใช้ระบบต่างๆ ที่พึ่งพาโซลเวอร์อิสระควรตระหนักว่า ความปลอดภัยในการดำเนินงานของโซลเวอร์เหล่านั้นถือเป็นส่วนหนึ่งของโปรไฟล์ความเสี่ยงโดยรวม แม้สัญญาอัจฉริยะจะถูกออกแบบและตรวจสอบอย่างถูกต้อง ผู้ที่จัดหาสภาพคล่องและดำเนินการจับคู่ก็อาจกลายเป็นจุดล้มเหลว การกระจายความเสี่ยงไปยังช่องทางการเชื่อมต่อหลายแห่งจะช่วยลดการสัมผัสกับการหยุดชะงักจากการดำเนินงานใดๆ เพียงแห่งเดียว การติดตามช่องทางการสื่อสารอย่างเป็นทางการในช่วงเหตุการณ์ไม่คาดคิดจะให้ข้อมูลสถานะที่เชื่อถือได้ที่สุด
 
การแยกจากกันอย่างชัดเจนที่ Garden Finance รักษาไว้ระหว่างเงินทุนของผู้ใช้และทุนของผู้แก้ปัญหา เป็นคุณลักษณะการออกแบบที่ดีซึ่งช่วยจำกัดการสูญเสียโดยตรงของผู้ใช้ในเหตุการณ์ล่าสุดทั้งสองครั้ง อย่างไรก็ตาม การไม่สามารถใช้งานอินเทอร์เฟซชั่วคราวยังส่งผลกระทบต่อความสะดวกในการใช้งานจริง ผู้ใช้ที่อาจพิจารณาเข้าร่วมควรตรวจสอบรายงานเหตุการณ์ในอดีตและขอบเขตของการตรวจสอบจากภายนอกก่อนลงทุนในปริมาณที่มาก กรณีศึกษาของ Garden Finance สองกรณีนี้ให้ตัวอย่างที่ชัดเจนซึ่งสามารถใช้ประกอบรายการตรวจสอบการตรวจสอบอย่างรอบคอบสำหรับโปรโตคอลประเภทเดียวกัน การปรับปรุงอย่างต่อเนื่องในมาตรฐานการดำเนินงานของผู้แก้ปัญหาจะเป็นประโยชน์ต่อหมวดหมู่เครื่องมือข้ามโซ่ที่ลดความเชื่อถือทั้งหมด
 

🔥 เข้าร่วมแคมเปญการซื้อขายครบรอบปีที่ 9 ของ KuCoin

KuCoin กำลังเฉลิมฉลองครบรอบ 9 ปีด้วยแคมเปญพิเศษบนแพลตฟอร์มที่เต็มไปด้วยรางวัลพิเศษ กิจกรรมการซื้อขาย และข้อเสนอจำกัดเวลา อย่าพลาดโอกาสในการเข้าร่วมและเพลิดเพลินกับสิทธิประโยชน์ต่างๆ ขณะที่แพลตฟอร์มแลกเปลี่ยนก้าวผ่านเก้าปีแห่งการเติบโตและนวัตกรรม ไปที่หน้าแคมเปญอย่างเป็นทางการได้เลย:
 

รูปภาพที่กำหนดเอง

คำถามที่พบบ่อย

มีเงินของผู้ใช้สูญหายจากการถูกโจมตีของ Garden Finance หรือไม่?

Garden Finance ระบุว่าไม่มีการถูกโจมตีต่อการฝากของผู้ใช้หรือสัญญาแกนหลักของโปรโตคอล จำนวน USDT ประมาณ 450,000 ดอลลาร์สหรัฐที่ถูกดึงออกจาก HTLCs เป็นของผู้แก้ปัญหาอิสระที่ได้รับผลกระทบ การอินเทอร์เฟซแอปพลิเคชันถูกหยุดชั่วคราวเป็นการป้องกัน แต่โพสิชันของผู้ใช้ที่มีอยู่ไม่ได้รับผลกระทบจากการโจมตี
 

ผู้โจมตีดึงเงินออกได้อย่างไรโดยไม่ทำลายสัญญาอัจฉริยะ?

ผู้โจมตีเข้าถึงฐานข้อมูลนอกโซ่ของผู้แก้ปัญหาหนึ่งรายและแทรกบันทึกการแลกเปลี่ยนที่ผิดพลาด บันทึกเหล่านี้ทำให้ผู้แก้ปัญหาปล่อย USDT ที่ถูกเก็บไว้ใน HTLC แม้ว่าจะไม่มีการฝากจากคู่สัญญาที่ตรงกัน คอนแทรกต์บนโซ่ดำเนินการฟังก์ชันการปล่อยที่ถูกต้องตามข้อมูลที่ถูกปรับเปลี่ยน
 

บล็อกเชนใดบ้างที่ได้รับผลกระทบจากการถูกดูดเงิน?

การถอนเงินเกิดขึ้นบน Ethereum, Base, Arbitrum และ BNB Smart Chain Blockaid ได้ระบุกิจกรรมบนเครือข่ายทั้งสี่แห่งและเผยแพร่ที่อยู่ของผู้โจมตีหลักเพื่อให้ผู้ใช้ทั่วไปตรวจสอบ
 

นี่เกี่ยวข้องกับเหตุการณ์เมื่อก่อนที่มีมูลค่า 11.4 ล้านดอลลาร์สหรัฐหรือไม่?

ใช่ ในเดือนตุลาคม 2025 การรั่วไหลที่แตกต่างกันของสภาพแวดล้อมการดำเนินงานของผู้แก้ปัญหาส่งผลให้สูญเสียสินทรัพย์ที่เป็นของผู้แก้ปัญหาประมาณ 11.4 ล้านดอลลาร์สหรัฐ เหตุการณ์ทั้งสองทำให้โปรโตคอลหลักและเงินทุนของผู้ใช้ยังคงปลอดภัย ซึ่งชี้ให้เห็นถึงความเสี่ยงที่เกิดซ้ำๆ ที่ชั้นผู้แก้ปัญหา
 

Garden Finance กำลังดำเนินการขั้นตอนใดบ้างเพื่อเริ่มดำเนินงานอีกครั้ง?

โปรโตคอลกำลังร่วมมือกับ ZeroShadow, Quantstamp และ Blockaid เพื่อดำเนินการวิเคราะห์ทางนิติวิทยาศาสตร์และการทบทวนความปลอดภัยของโครงสร้างพื้นฐานของผู้แก้ปัญหา บริการคาดว่าจะกลับมาดำเนินการหลังจากการตรวจสอบเหล่านี้เสร็จสิ้น แม้จะยังไม่มีการประกาศวันที่แน่นอน
 

สามารถกู้คืน USDT ที่ถูกขโมยได้หรือไม่?

พันธมิตรในการสืบสวนกำลังติดตามเงินทุนข้ามโซ่ การกู้คืนขึ้นอยู่กับว่าสินทรัพย์จะไปถึงสถานที่ที่สามารถระงับได้หรือไม่ และความเร็วในการเคลื่อนไหว ยังไม่มีการยืนยันจำนวนเงินที่สามารถกู้คืนได้อย่างเป็นทางการในขณะรายงานครั้งแรก
 
ข้อจำกัดความรับผิด: เนื้อหานี้มีจุดประสงค์เพื่อข้อมูลเท่านั้น และไม่ถือเป็นคำแนะนำในการลงทุน การลงทุนในคริปโตเคอเรนซีมีความเสี่ยง โปรดทำการวิจัยด้วยตัวเอง (DYOR)
 

คำปฏิเสธความรับผิดชอบ: หน้านี้แปลโดยใช้เทคโนโลยี AI เพื่อความสะดวกของคุณ สำหรับข้อมูลที่ถูกต้องที่สุด โปรดดูต้นฉบับภาษาอังกฤษ