Khai thác HTLC của Garden Finance: $450K USDT bị đánh cắp trên ethereum, Base, Arbitrum và BNB Chain

Khai thác HTLC của Garden Finance: $450K USDT bị đánh cắp trên ethereum, Base, Arbitrum và BNB Chain

2026/08/01 13:00:00

Hình ảnh tùy chỉnh

Garden Finance tạm dừng cầu liên chuỗi sau

Garden Finance, một giao thức hoán đổi nguyên tử đa chuỗi chủ yếu tập trung vào việc kết nối bitcoin với các mạng khác, đã quyết định tạm thời vô hiệu hóa ứng dụng của mình vào ngày 26 tháng 7 năm 2026. Hành động này được thực hiện sau khi công ty an ninh nổi tiếng Blockaid báo cáo phát hiện một lỗ hổng đang được khai thác, dẫn đến việc rút khoảng 450.000 USDT. Số tiền liên quan đã được rút ra từ các hợp đồng khóa thời gian-hash được triển khai trên nhiều mạng blockchain, bao gồm ethereum, Base, Arbitrum và BNB Smart Chain. Theo thông tin do giao thức cung cấp, đã tiết lộ rằng một kẻ tấn công đã giành quyền truy cập trái phép vào cơ sở dữ liệu ngoài chuỗi thuộc về một solver độc lập. Cá nhân này đã chèn các bản ghi hoán đổi gian lận vào hệ thống và sau đó kích hoạt việc giải phóng thanh khoản thuộc sở hữu của solver, mà không có bất kỳ khoản nạp nào tương ứng từ đối tác.
 
Quan trọng cần lưu ý rằng các hợp đồng thông minh cốt lõi và quỹ người dùng không bị ảnh hưởng bởi lỗ hổng này, đây là điểm quan trọng giúp người dùng yên tâm. Sự cố này làm nổi bật các rủi ro vận hành liên tục tồn tại ở lớp solver của các hệ thống dựa trên ý định và hoán đổi nguyên tử, ngay cả trong những tình huống mà các hợp đồng trên blockchain vẫn an toàn. Hơn nữa, nó nhắc lại một sự cố lớn và đáng lo ngại hơn liên quan đến việc solver bị xâm phạm 11,4 triệu USD từng ảnh hưởng đến cùng giao thức này vào tháng 10 năm 2025. Mô hình lỗ hổng này đặt ra những câu hỏi lớn về tính bảo mật tổng thể và mức độ kiên cố vận hành của các hệ thống như vậy trong hệ sinh thái công nghệ blockchain.

Phát hiện Blockaid và phạm vi đa chuỗi của việc rút tiền

Công ty bảo mật blockchain Blockaid lần đầu tiên phát hiện hoạt động này vào ngày 26 tháng 7 năm 2026, lưu ý rằng khoảng 450.000 USDT đã được rút ra khỏi các hợp đồng HTLC của Garden Finance trên bốn mạng lưới. Công ty đã công bố địa chỉ của kẻ tấn công và các mã băm giao dịch mẫu, mô tả sự kiện này là đang diễn ra tại thời điểm phát hiện. Dữ liệu trên chuỗi sau đó cho thấy địa chỉ kẻ tấn công đã tập trung số dư gần 425.000 USDT trên các chuỗi bị ảnh hưởng thông qua một số lượng giao dịch hạn chế. Việc nhắm đồng thời vào ethereum, Base, Arbitrum và BNB Smart Chain cho thấy kẻ tấn công hiểu rõ bản chất triển khai đa nền tảng của các hợp đồng HTLC và phạm vi hoạt động của người giải.
 
Garden Finance đã phản ứng bằng cách tạm dừng ứng dụng giao diện người dùng như một biện pháp phòng ngừa trong khi phối hợp với các nhà điều tra bên ngoài. Tốc độ phát hiện đã hạn chế thêm các tổn thất, tuy nhiên sự việc này cho thấy các thành phần ngoài chuỗi vẫn có thể tạo ra các lối đi để rút tiền, ngay cả khi các hợp đồng cơ bản hoạt động đúng thiết kế. Các nhà quan sát thị trường lưu ý quy mô tương đối khiêm tốn so với các sự cố cầu lớn hơn, nhưng sự tái diễn của các tổn thất liên quan đến solver trong vòng chín tháng đã đặt ra câu hỏi về việc củng cố hoạt động. Các tuyên bố công khai nhấn mạnh rằng giao thức vẫn tiếp tục hoạt động theo thiết kế không cần tin tưởng. Các nỗ lực truy vết đã bắt đầu ngay lập tức với các đối tác chuyên biệt.

Cách vụ xâm phạm cơ sở dữ liệu ngoài chuỗi cho phép các khoản thanh toán giả mạo

Kẻ tấn công không khai thác lỗ hổng trong các hợp đồng thông minh HTLC. Thay vào đó, chúng đã tiếp cận cơ sở dữ liệu ngoài chuỗi do một solver độc lập duy trì. Sau khi xâm nhập, kẻ xâm nhập đã tạo ra các bản ghi hoán đổi giả mạo mà hệ thống của solver coi là hợp lệ. Những bản ghi này ra lệnh cho solver giải phóng USDT được giữ trong các HTLC tương ứng, mặc dù không có khoản nạp nào từ đối tác được thực hiện. Vì các solver cung cấp thanh khoản và thực hiện phần giao dịch khớp của các giao dịch nguyên tử, môi trường vận hành của chúng chứa các tài sản thực sự sẵn sàng để giải phóng khi các điều kiện mật mã dường như đã được hoàn thành. Việc chèn dữ liệu giả đã bỏ qua quá trình xác minh bình thường nhằm xác nhận nguồn tiền vào.
 
Garden Finance xác nhận rằng chỉ vốn do solver sở hữu bị ảnh hưởng, còn các khoản nạp của người dùng vẫn được giữ nguyên. Vectơ này khác với các lỗi tái nhập thông minh hoặc lỗi logic cổ điển, mà thay vào đó minh họa rủi ro tập trung ở lớp điều phối ngoài chuỗi mà nhiều giao thức hiện đại dựa vào. Các solver độc lập hoạt động với cơ sở hạ tầng riêng, tạo ra bề mặt bảo mật phân tán nhưng không đồng đều. Sự cố này cho thấy tính toàn vẹn của cơ sở dữ liệu và các kiểm soát truy cập xung quanh các hệ thống này quan trọng không kém các cuộc kiểm toán trên chuỗi. Các biện pháp khắc phục chắc chắn sẽ tập trung vào xác thực mạnh hơn, giám sát và cô lập môi trường solver.

Phản hồi giao thức và hợp tác với các đối tác bảo mật

Garden Finance đã công khai khẳng định rằng các hợp đồng giao thức và triển khai HTLC của họ chưa từng bị xâm phạm. Đội ngũ đã tạm dừng giao diện ứng dụng để ngăn chặn tương tác thêm trong khi tiến hành công tác điều tra pháp y. Sự hợp tác đã được thiết lập với zeroShadow, Quantstamp và Blockaid để theo dõi dòng tiền và xác định các cơ hội khôi phục. Các thông báo chính thức nhấn mạnh rằng không có khoản tiền nào của người dùng bị mất hoặc gặp rủi ro, và tổn thất chỉ giới hạn ở các tài sản thuộc về người giải bài toán bị ảnh hưởng. Giao thức cho biết dự kiến sẽ phục hồi dịch vụ sau khi hoàn tất các đánh giá bảo mật, tuy nhiên không cung cấp ngày khởi động chính xác.
 
Cách tiếp cận có chừng mực này phản ánh mô hình phản ứng được sử dụng sau sự cố lớn hơn vào tháng 10 năm 2025. Sự minh bạch về phạm vi hạn chế đã giúp hạn chế thiệt hại về danh tiếng, tuy nhiên, nhu cầu tắt ứng dụng vẫn làm gián đoạn hoạt động cầu nối bình thường đối với Bitcoin assets và các tài sản liên quan. Các đối tác bên ngoài mang đến khả năng truy vết và kiểm toán chuyên sâu mà các giao thức cá nhân thường không có sẵn nội bộ. Sự việc này củng cố giá trị của các mối quan hệ phản ứng sự cố đã được sắp xếp trước đó. Người dùng được khuyến nghị theo dõi các kênh chính thức để cập nhật tình trạng khôi phục thay vì các tuyên bố từ bên thứ ba.

So sánh với sự cố Solver tháng 10 năm 2025

Vào tháng 10 năm 2025, một kẻ tấn công đã xâm phạm môi trường vận hành của một trong những trình giải độc lập lớn nhất của Garden Finance và rút khoảng 11,4 triệu USD trên nhiều chuỗi. Báo cáo điều tra forensik sau đó, được chuẩn bị với sự đánh giá bên ngoài, kết luận rằng sự vi phạm chỉ giới hạn ở lớp trình giải và các hợp đồng giao thức cùng quỹ người dùng vẫn an toàn. Tài sản bị đánh cắp sau đó đã được chuyển qua các cầu nối và máy trộn, với một số phân tích liên kết hoạt động này với một tác nhân đe dọa đã biết. Sự kiện tháng 7 năm 2026 nhỏ hơn về mặt tuyệt đối nhưng tuân theo mô hình tương tự là nhắm vào hạ tầng trình giải thay vì các hợp đồng cốt lõi.
 
Cả hai trường hợp đều cho thấy sự an toàn kinh tế của các hệ thống atomic-swap phụ thuộc rất nhiều vào vệ sinh vận hành của các bên cung cấp thanh khoản và khớp lệnh. Sự tái diễn trong vòng chưa đầy một năm cho thấy các bài học từ sự cố trước đó chưa loại bỏ hoàn toàn bề mặt tấn công. Việc Garden Finance công bố các phát hiện điều tra forensics trước đó vào tháng 1 năm 2026 đã tạo ra một hồ sơ công khai hiện đang làm cơ sở để đánh giá phản ứng mới nhất. Các bên tham gia ngành sẽ xem xét xem có thêm các kiểm soát kỹ thuật hoặc quy trình nào được đưa ra sau sự kiện thứ hai này hay không. Tính song song của hai sự cố cung cấp một điểm dữ liệu rõ ràng để đánh giá rủi ro của các kiến trúc phụ thuộc vào solver.

Vai trò của các hợp đồng khóa thời gian-hash trong thiết kế của Garden

Garden Finance dựa vào các hợp đồng thời gian-được mã hóa để cho phép các giao dịch nguyên tử liên chuỗi không cần tin tưởng, đặc biệt giữa bitcoin và EVM hoặc các mạng khác. Một HTLC khóa số tiền chỉ có thể được yêu cầu khi trình bày preimage của một hàm băm mật mã trong một khung thời gian xác định; nếu không, số tiền sẽ được hoàn lại cho bên ban đầu. Cấu trúc này cho phép hai bên trên các chuỗi khác nhau trao đổi tài sản mà không cần bên trung gian đáng tin cậy giữ tài sản. Các solver tham gia bằng cách cung cấp phần thanh khoản và theo dõi các điều kiện giải phóng. Khi hệ thống ngoại tuyến của solver nhận dữ liệu sai, HTLC trên chuỗi vẫn có thể thực hiện việc giải phóng trông có vẻ hợp lệ từ góc nhìn của hợp đồng.
 
Do đó, thiết kế tách biệt bảo mật của khóa mã hóa khỏi tính toàn vẹn của các hệ thống vận hành quyết định thời điểm tương tác với nó. Các cuộc kiểm toán bởi các công ty như Trail of Bits đã xem xét các thành phần trên chuỗi, tuy nhiên các môi trường giải quyết ngoài chuỗi nằm ngoài phạm vi các đánh giá đó. Sự khai thác gần đây không phá vỡ logic HTLC; nó đã thao túng các đầu vào kích hoạt các chức năng hợp đồng hợp lệ. Hiểu rõ sự khác biệt này là thiết yếu để đánh giá rủi ro còn sót lại trong các giao thức tương tự. Người dùng các cầu atomic-swap phải cân nhắc cả các đảm bảo trên chuỗi lẫn vận hành.

Tác động đến người dùng và tính liên tục của các dịch vụ cầu nối

Garden Finance báo cáo rằng không có quỹ người dùng nào bị mất hoặc bị đe dọa trong sự cố tháng 7 năm 2026. Tuy nhiên, việc tạm dừng giao diện ứng dụng đã tạm ngừng các hoạt động hoán đổi và cầu nối mới. Người dùng có giao dịch đang chờ hoặc vị thế mở đã được hướng dẫn đến các kênh liên lạc chính thức để cập nhật trạng thái. Vì các hợp đồng cốt lõi vẫn tiếp tục hoạt động theo các quy tắc đã lập trình, các vị thế bị khóa hiện có không bị thay đổi đơn phương bởi vụ khai thác. Tuy nhiên, sự gián đoạn này đã làm giảm khả năng thanh khoản và làm chậm các khoản chuyển đổi liên chuỗi phụ thuộc vào giao thức.
 
Các bên tham gia thị trường phụ thuộc vào Garden để di chuyển nhanh bitcoin sang EVM đã trải qua một khoảng thời gian ngắn với ít lựa chọn hơn. Kế hoạch khôi phục tập trung vào việc hoàn tất các đánh giá bảo mật cho lớp solver trước khi mở lại giao diện người dùng. Phạm vi tổn thất hạn chế so với tổng giá trị bị khóa đã giúp duy trì sự tin tưởng của người dùng hiện tại. Sự phân biệt rõ ràng giữa vốn solver và tiền nạp của người dùng vẫn là thông điệp cốt lõi trong các thông tin truyền thông của giao thức. Tính liên tục của dịch vụ sau các sự kiện như vậy là một chỉ số quan trọng để thúc đẩy sự chấp nhận lâu dài của cơ sở hạ tầng hoán đổi nguyên tử.

Theo dõi tài sản bị đánh cắp trên chuỗi

Blockaid đã công bố địa chỉ của kẻ tấn công chính, cho phép xác minh độc lập các dòng tiền. Dữ liệu ban đầu cho thấy sự tập trung khoảng 425.000 USD trên bốn chuỗi bị ảnh hưởng. Các giao dịch chuyển tiếp và hoạt động cầu nối hoặc hoán đổi tiềm năng đang được các đối tác điều tra theo dõi. Trong sự cố năm 2025 trước đó, tiền bị di chuyển nhanh qua các trình trộn và cầu nối, làm phức tạp quá trình thu hồi. Kích thước nhỏ hơn của đợt rút tiền năm 2026 có thể cải thiện khả năng thực tế để thu hồi một phần nếu các tài sản có thể bị khóa đạt đến các nền tảng tập trung.
 
Các công ty chuyên biệt như zeroShadow mang đến kinh nghiệm trong việc theo dõi các luồng đa chuỗi và gán các mô hình cho các thực thể đã biết. Tính minh bạch của blockchain cho phép bất kỳ người quan sát nào theo dõi các địa chỉ sau khi chúng được tiết lộ. Việc truy vết thành công cũng có thể hỗ trợ các biện pháp phòng thủ trong tương lai bằng cách làm rõ các tuyến đường thoát ưa thích. Tại thời điểm báo cáo ban đầu, giao thức chưa công bố phần thưởng chính thức cho sự cố này, mặc dù các động lực như vậy đã được sử dụng trước đây. Việc giám sát liên tục các ví đã xác định vẫn là một phần hoạt động trong phản ứng.

Hệ quả rộng hơn đối với các giao thức chéo chuỗi dựa trên Solver

Nhiều hệ thống chéo chuỗi hiện đại dựa vào mạng lưới các trình giải độc lập hoặc các trình giải cạnh tranh để thực hiện ý định của người dùng. Các bên vận hành này nắm giữ hàng tồn kho và thực hiện phía khớp lệnh của các giao dịch hoán đổi, tạo ra một bề mặt kinh tế tách biệt khỏi các hợp đồng cốt lõi của giao thức. Việc bị xâm phạm cơ sở hạ tầng trình giải do đó đại diện cho một lớp rủi ro tái diễn mà các cuộc kiểm toán mã trên chuỗi không thể giải quyết đầy đủ. Các sự kiện của Garden Finance vào năm 2025 và 2026 minh họa rằng ngay cả các thiết kế HTLC đã được kiểm toán kỹ lưỡng cũng có thể chịu tổn thất khi lớp quyết định ngoài chuỗi bị xâm phạm.
 
Các giao thức khác sử dụng kiến trúc tương tự cũng đối mặt với mức độ phơi bày song song. Các phản ứng của ngành có thể bao gồm các tiêu chuẩn bảo mật vận hành nghiêm ngặt hơn cho người giải, bắt buộc tính toán đa bên cho vật liệu khóa, hoặc các cơ chế bảo hiểm bao phủ vốn của người giải. Người dùng đánh giá cầu chuyển đổi nguyên tử hoặc dựa trên ý định hiện có các điểm dữ liệu cụ thể về tần suất và quy mô các sự cố ở lớp người giải. Việc công khai minh bạch sau mỗi sự kiện góp phần vào việc học hỏi tập thể trong toàn ngành. Mô hình này cho thấy đầu tư vào bảo mật vận hành phải theo kịp sự phát triển trên chuỗi.

Kiểm toán bảo mật và rủi ro vận hành còn lại

Garden Finance đã đưa các hợp đồng cốt lõi của mình qua các cuộc kiểm toán bởi các công ty được công nhận, bao gồm Trail of Bits, tập trung vào các cơ chế HTLC, staking và phí. Những cuộc kiểm toán này tập trung vào logic trên-chain xác định và không mở rộng đến cơ sở hạ tầng riêng của các solver độc lập. Khoảng cách giữa các hợp đồng đã được kiểm toán và môi trường vận hành chưa được kiểm toán là phổ biến trong các hệ thống phi tập trung outsourcing việc cung cấp thanh khoản. Sau sự cố năm 2025, công tác điều tra forensics đã xác định được việc truy cập SSH trái phép và các mô hình rửa tiền sau đó.
 
Việc xâm phạm cơ sở dữ liệu năm 2026 đại diện cho một điểm nhập khác trong cùng một lớp chung. Tăng cường kiểm soát truy cập, giám sát liên tục và cô lập các cơ sở dữ liệu solver dường như là ưu tiên ngay lập tức. Các giao thức cũng có thể khám phá các kỹ thuật mật mã giúp giảm số tiền trạng thái nhạy cảm được lưu trữ ngoài chuỗi. Rủi ro còn sót lại không thể loại bỏ hoàn toàn, nhưng mỗi sự cố đều mang lại những cải tiến cụ thể cho lần lặp tiếp theo. Người dùng nên coi an ninh vận hành của solver là một tiêu chí đánh giá riêng biệt bên cạnh các báo cáo kiểm toán hợp đồng thông minh.

Bối cảnh thị trường cho việc cầu nối bitcoin liên chuỗi

Nhu cầu về việc di chuyển nhanh và không kiểm soát Bitcoin vào các hệ sinh thái EVM và các hệ sinh thái khác tiếp tục hỗ trợ các giao thức như Garden Finance. Các giao dịch nguyên tử sử dụng HTLC cung cấp một giải pháp thay thế tối thiểu hóa sự tin tưởng so với các cầu có kiểm soát hoặc wrapped assets. Độ sâu thanh khoản và tốc độ thực hiện phụ thuộc vào các solver tích cực sẵn sàng cam kết vốn. Các gián đoạn do sự kiện bảo mật gây ra tạm thời làm giảm độ sâu đó và có thể chuyển khối lượng giao dịch sang các nền tảng cạnh tranh. Kích thước tương đối hạn chế của tổn thất tháng 7 năm 2026 đã hạn chế sự gián đoạn rộng hơn trên thị trường, tuy nhiên các sự cố lặp lại có thể làm suy giảm niềm tin của các nhà cung cấp thanh khoản lớn hơn.
 
Áp lực cạnh tranh thúc đẩy sự phục hồi nhanh chóng và tăng cường rõ rệt. Các phát triển song song trong các giải pháp Layer-2 của Bitcoin và các thiết kế cầu nối khác cung cấp cho người dùng các lựa chọn thay thế khi một nền tảng ngừng hoạt động. Sự kiện này nằm trong mô hình dài hạn về các thách thức bảo mật mà mọi hệ thống liên chuỗi lớn đều đã đối mặt. Sự đổi mới liên tục trong cả mật mã học và các thực hành vận hành vẫn là điều cần thiết để lĩnh vực này trưởng thành.

Đối tác điều tra và Triển vọng phục hồi

Garden Finance đã hợp tác với zeroShadow, Quantstamp và Blockaid để hỗ trợ các nỗ lực truy vết và khôi phục. Các công ty này chuyên về phân tích trên chuỗi, đánh giá hợp đồng thông minh và phát hiện mối đe dọa theo thời gian thực. Khả năng kết hợp của họ làm tăng xác suất xác định các lối thoát và phối hợp với centralized platforms nếu quỹ xuất hiện tại đó. Tỷ lệ khôi phục trong các sự cố trước đây liên quan đến solver và bridge đã thay đổi đáng kể tùy thuộc vào tốc độ di chuyển và việc sử dụng mixer. Số tiền tuyệt đối nhỏ hơn trong vụ việc năm 2026 có thể làm tăng khả năng thực tế để khôi phục một phần so với sự kiện trước đó trị giá 11,4 triệu đô la Mỹ.
 
Việc công khai địa chỉ của kẻ khai thác cho phép cộng đồng giám sát, bổ sung cho các nỗ lực chuyên nghiệp. Mọi tài sản được khôi phục sẽ được trả lại cho người giải quyết bị ảnh hưởng, thay vì về kho quỹ giao thức hoặc người dùng, phù hợp với quyền sở hữu vốn bị mất. Các bản cập nhật tiến độ dự kiến sẽ được công bố qua các kênh chính thức khi cuộc điều tra tiến triển. Mô hình hợp tác phản ánh thực hành tốt nhất hiện nay trong phản ứng sau sự cố đối với các hệ thống phi tập trung.

Bài học dành cho người dùng các giao thức Atomic-Swap và Intent

Người dùng các hệ thống phụ thuộc vào các solver độc lập nên nhận thức rằng an ninh vận hành của các solver đó là một phần trong hồ sơ rủi ro tổng thể. Ngay cả khi các hợp đồng thông minh được thiết kế và kiểm toán đúng cách, các bên cung cấp thanh khoản và thực hiện khớp lệnh có thể trở thành điểm thất bại. Đa dạng hóa trên nhiều nền tảng cầu nối giúp giảm thiểu rủi ro từ bất kỳ sự gián đoạn vận hành nào. Theo dõi các kênh truyền thông chính thức trong suốt sự cố cung cấp thông tin trạng thái đáng tin cậy nhất.
 
Sự tách biệt rõ ràng mà Garden Finance duy trì giữa quỹ người dùng và vốn solver là một tính năng thiết kế tích cực, giúp hạn chế tổn thất trực tiếp của người dùng trong cả hai sự kiện gần đây. Tuy nhiên, sự không khả dụng tạm thời của giao diện vẫn ảnh hưởng đến tính khả dụng thực tế. Những người dùng tiềm năng nên xem xét các báo cáo sự kiện lịch sử và phạm vi các cuộc kiểm toán bên ngoài trước khi cam kết khối lượng giao dịch lớn. Hai trường hợp của Garden Finance cung cấp các ví dụ cụ thể có thể hỗ trợ xây dựng danh sách kiểm tra due diligence cho các giao thức tương tự. Sự cải tiến liên tục trong tiêu chuẩn vận hành của solver sẽ mang lại lợi ích cho toàn bộ danh mục các công cụ liên chuỗi tối thiểu hóa niềm tin.
 

🔥 Tham gia Chiến dịch Giao dịch Kỷ niệm lần thứ 9 của KuCoin

KuCoin đang kỷ niệm 9 năm thành lập với một chiến dịch đặc biệt trên nền tảng, đầy những phần thưởng độc quyền, các hoạt động giao dịch và ưu đãi trong thời gian giới hạn. Đừng bỏ lỡ cơ hội tham gia và tận hưởng những lợi ích khi sàn giao dịch đánh dấu chín năm phát triển và đổi mới. Truy cập trang chiến dịch chính thức ngay bây giờ:
 

Hình ảnh tùy chỉnh

Câu hỏi thường gặp

Có khoản tiền nào của người dùng bị mất trong vụ khai thác lỗ hổng của Garden Finance không?

Garden Finance cho biết không có khoản nạp nào của người dùng hay các hợp đồng cốt lõi bị xâm phạm. Khoảng 450.000 USD USDT bị rút từ các HTLC thuộc về người giải độc lập bị ảnh hưởng. Giao diện ứng dụng đã được tạm dừng như một biện pháp phòng ngừa, nhưng các vị thế người dùng hiện có không bị thay đổi bởi cuộc tấn công.
 

Kẻ tấn công đã trích xuất tiền mà không phá vỡ các hợp đồng thông minh như thế nào?

Kẻ tấn công đã xâm nhập vào cơ sở dữ liệu ngoài chuỗi của một solver và chèn các bản ghi hoán đổi giả. Những bản ghi này khiến solver giải phóng USDT được giữ trong các HTLC, dù không có khoản nạp nào từ đối tác đối ứng xảy ra. Các hợp đồng trên chuỗi đã thực thi các hàm giải phóng hợp lệ dựa trên các đầu vào bị thao túng.
 

Những blockchain nào đã bị ảnh hưởng bởi việc rút tiền?

Các khoản rút tiền xảy ra trên Ethereum, Base, Arbitrum và BNB Smart Chain. Blockaid đã xác định hoạt động trên cả bốn mạng lưới và công bố địa chỉ của kẻ tấn công chính để công chúng xác minh.
 

Đây có liên quan đến sự cố 11,4 triệu đô la Mỹ trước đó không?

Đúng vậy. Vào tháng 10 năm 2025, một sự xâm nhập khác vào môi trường vận hành của solver đã dẫn đến việc mất khoảng 11,4 triệu USD tài sản thuộc sở hữu của solver. Cả hai sự kiện đều không ảnh hưởng đến giao thức cốt lõi và quỹ người dùng, làm nổi bật rủi ro lặp đi lặp lại tại lớp solver.
 

Garden Finance đang thực hiện những bước nào để khôi phục hoạt động?

Giao thức đang hợp tác với ZeroShadow, Quantstamp và Blockaid để hoàn thành phân tích điều tra và đánh giá bảo mật cho cơ sở hạ tầng solver. Dịch vụ dự kiến sẽ được khôi phục sau các kiểm tra này, mặc dù chưa có ngày cụ thể nào được công bố.
 

Có thể khôi phục lại số USDT bị đánh cắp không?

Các đối tác điều tra đang theo dõi dòng tiền xuyên các chuỗi. Việc khôi phục phụ thuộc vào việc tài sản có đến các địa điểm có thể đóng băng chúng hay không và tốc độ di chuyển. Chưa có số tiền khôi phục chính thức nào được xác nhận tại thời điểm báo cáo ban đầu.
 
Thông báo miễn trừ trách nhiệm: Nội dung này chỉ mang tính chất thông tin và không cấu thành lời khuyên đầu tư. Đầu tư vào tiền điện tử tiềm ẩn rủi ro. Vui lòng tự nghiên cứu (DYOR).
 

Tuyên bố từ chối trách nhiệm: Trang này được dịch bằng công nghệ AI để thuận tiện cho bạn. Để biết thông tin chính xác nhất, hãy tham khảo bản gốc tiếng Anh.