Tangled yellow cables on a dark blue background
क्रिप्टो

Garden Finance ने HTLCs से ~$450K USDT निकासी रोकी

गार्डन एक सॉल्वर के ऑफ-चेन डेटाबेस उल्लंघन का आरोप लगाता है और कहता है कि प्रोटोकॉल अनुबंध और उपयोगकर्ता निधियों पर कोई प्रभाव नहीं पड़ा।

AI News Crypto Editorial Team द्वारा4 मिनट का पठन

गार्डन फाइनेंस ने 27 जुलाई को अपने ऐप को ऑफलाइन कर दिया, जो कि इसके एटॉमिक-स्वैप प्रवाह से संबंधित एक सुरक्षा घटना के बाद हुआ। ब्लॉकएड ने अनुमान लगाया कि लगभग $450,000 USDT चार चेन पर HTLCs से निकाले गए, जबकि गार्डन ने कहा कि नुकसान सॉल्वर-स्वामित्व वाले फंड तक सीमित था।

मुख्य बिंदु

  • गार्डन फाइनेंस ने एक गतिविधि का पता लगाने के बाद अपने ऐप को रोक दिया, जिसे वह धोखाधड़ी स्वैप रिकॉर्ड के रूप में मानता है जो एक सॉल्वर के समझौते से प्रभावित ऑफ-चेन डेटाबेस के माध्यम से डाले गए।
  • लगभग $450,000 USDT HTLCs से निकाले गए एथेरियम, बेस, आर्बिट्रम और बीएनबी स्मार्ट चेन पर, और इस गतिविधि को जारी के रूप में वर्णित किया गया।
  • गार्डन ने कहा कि इसकी प्रोटोकॉल और HTLC स्मार्ट कॉन्ट्रैक्ट्सकोई समझौता नहीं किया गया और कहा कि कोई उपयोगकर्ता धन खोया नहीं गया या जोखिम में नहीं डाला गया।
  • टीम अभी भी कुल और दायरे की पुष्टि कर रही है और सुरक्षा जांच के इंतजार में सेवाएँ रुकी हुई हैं, जबकि zeroShadow, Quantstamp और Blockaid के साथ काम कर रही है।

गार्डन फाइनेंस ने रिपोर्ट किए गए HTLC USDT ड्रेन के बाद ऐप को ऑफलाइन कर दिया

गार्डन फाइनेंस ने एक घटना के बाद अस्थायी रूप से अपने ऐप को बंद कर दिया, जो सीधे उसके हैश टाइम-लॉक्ड कॉन्ट्रैक्ट (HTLC) स्वैप रेल्स के साथ जुड़ी हुई थी। ब्लॉकएड ने अनुमान लगाया कि एक हमलावर ने गार्डन के HTLCs से लगभग $450,000 USDT निकाल लिए, जो एथेरियम, बेस, आर्बिट्रम और BNB स्मार्ट चेन पर थे, और इस हमले को जारी रहने वाला बताया।

संचालनात्मक रूप से, तत्काल प्रभाव डाउनटाइम है। एटॉमिक स्वैप का उपयोग करने वाले व्यापारियों के लिए, यह पहले घंटों में पोस्ट-मॉर्टम कथा से अधिक महत्वपूर्ण है। भले ही प्रोटोकॉल का ऑन-चेन कोड सही हो, जब निष्पादन बुनियादी ढांचे पर सवाल उठता है, तब भी सिस्टम को ऑफलाइन किया जा सकता है।

HTLCs समय-सीमा बंधित एस्क्रो अनुबंध हैं जो एटॉमिक स्वैप को सुविधाजनक बनाने के लिए उपयोग किए जाते हैं।बिटकॉइनऔरसंपत्तियाँअन्य नेटवर्क पर। गार्डन स्वतंत्र "सॉल्वर्स" के एक नेटवर्क पर निर्भर करता है जो स्वैप को निष्पादित करने में मदद करते हैं, जिससे ऑन-चेन निपटान के साथ-साथ ऑफ-चेन निर्भरताएँ भी उत्पन्न होती हैं।

दो प्रतिस्पर्धी कथाएँ: ऑन-चेन HTLC ड्रेन बनाम ऑफ-चेन सॉल्वर डेटाबेस उल्लंघन

Blockaid का ढांचा सीधा है: चार श्रृंखलाओं में HTLCs से धन निकाला गया, और इसका निकासी उस समय जारी थी जब इसका आकलन किया गया। इसने हमलावर और प्रभावित अनुबंधों से जुड़े पते भी प्रकाशित किए।

Garden Finance का स्पष्टीकरण ऑन-चेन लक्षण को मूल कारण से अलग करता है। एक प्रवक्ता ने कहा कि न तो प्रोटोकॉल और न ही इसके HTLC स्मार्ट अनुबंधों से समझौता किया गया। इसके बजाय, हमलावर ने स्वतंत्र सॉल्वर के ऑफ-चेन डेटाबेस में कथित तौर पर उल्लंघन किया और धोखाधड़ी लेनदेन रिकॉर्ड डाले, जिससे सॉल्वर ने उन स्वैप के लिए धन जारी किया जो "पार्टी द्वारा वित्तपोषित नहीं किए गए थे।"

यह भेदभाव शैक्षणिक नहीं है। यदि Garden का विवरण सही है, तो यह घटना याद दिलाती है कि सॉल्वर का ऑफ-चेन बुनियादी ढांचा अभी भी वास्तविक ऑन-चेन धन रिलीज को ट्रिगर कर सकता है, फिर प्रोटोकॉल स्तर पर रुकावटों को रोकने के उपाय के रूप में मजबूर कर सकता है।

क्या ज्ञात है, क्या अभी भी पुष्टि नहीं हुई है

पुष्ट: ऐप रुका हुआ है, USDT प्रारंभिक अनुमान में उल्लिखित संपत्ति है, और नामित नेटवर्क Ethereum, Base, Arbitrum और BNB स्मार्ट चेन हैं। Garden ने यह भी कहा कि घटना एक सॉल्वर के ऑफ-चेन बुनियादी ढांचे तक सीमित थी और कि "Garden का प्रोटोकॉल और HTLC स्मार्ट अनुबंधों से समझौता नहीं किया गया, और कोई उपयोगकर्ता धन खोया या जोखिम में नहीं था," यह जोड़ते हुए कि नुकसान सॉल्वर के स्वामित्व वाली संपत्तियों तक सीमित थे।

अविकसित: अंतिम हानि कुल, क्या USDT के अलावा संपत्तियाँ शामिल थीं, और क्या अतिरिक्त नेटवर्क शामिल हैं। Garden ने कहा कि यह अभी भी शामिल कुल राशि, संपत्तियों और नेटवर्क की पुष्टि कर रहा है। Blockaid ने इस हमले को जारी बताया, लेकिन पैकेट में कोई निश्चित रोकने का समय या अंतिम लेखा नहीं है।

यह व्यापारियों को एक अस्थायी विस्फोटक क्षेत्र के साथ छोड़ता है। हानि का आंकड़ा और रोकथाम की स्थिति को तब तक जीवित चर के रूप में माना जाना चाहिए जब तक कि किसी भी पक्ष द्वारा स्थिति को अपडेट नहीं किया जाता।

Garden Finance ऐप को सॉल्वर के बाद रोकता है, देखने के लिए संकेत

पहला संकेत यह है कि क्या "जारी" लेबल को समाप्त किया जाता है। यह संभवतः अद्यतन हमलावर या प्रभावित अनुबंध पते और स्पष्ट पुष्टि के साथ आता है कि निकासी बंद हो गई हैं।

दूसरा गार्डन का अंतिम लेखा-जोखा है, जिसमें यह शामिल है कि क्या USDT ही एकमात्र प्रभावित संपत्ति थी और क्या चार नामित श्रृंखलाएँ पूरी सेट हैं।

तीसरा पुनः प्रारंभ पथ है। गार्डन ने कहा कि यह सुरक्षा जांच पूरी करने के बाद जल्द ही सेवाएँ बहाल करने की उम्मीद करता है, लेकिन उसने कोई समयसीमा निर्धारित नहीं की है। किसी भी घोषित मील के पत्थर, आंशिक पुनः सक्षम करने, या समाधानकर्ता भागीदारी पर प्रतिबंध निकट अवधि की तरलता और निष्पादन विश्वसनीयता के लिए महत्वपूर्ण होंगे।

अंत में, समाधानकर्ता आवश्यकताओं या बुनियादी ढांचे के नियंत्रणों में परिवर्तनों पर नज़र रखें। गार्डन ने हाल ही में SOC 2 टाइप II की ओर इशारा किया।सत्यापनयह संचालन नियंत्रणों में निवेश के सबूत के रूप में है, लेकिन व्यावहारिक प्रश्न यह है कि क्या इस घटना के बाद समाधान पक्ष के मानक कड़े होते हैं।

एटॉमिक-स्वैप ट्रेडर्स के लिए डाउनटाइम जोखिम एक दूसरे सॉल्वर-संबंधित घटना के बाद

मुझे इसे गंभीरता से लेने के लिए स्मार्ट-कॉन्ट्रैक्ट का शोषण करने की आवश्यकता नहीं है। जो सीमा महत्वपूर्ण है वह यह है कि क्या ऑफ-चेन सॉल्वर समझौता बार-बार ऑन-चेन रिलीज़ का कारण बन सकता है और प्रोटोकॉल को किल स्विच को सक्रिय करने के लिए मजबूर कर सकता है, क्योंकि यह किसी भी व्यक्ति के लिए एक मार्केट-स्ट्रक्चर समस्या है जो एटॉमिक-स्वैप निष्पादन पर निर्भर करता है।

यह भी दूसरा सॉल्वर-पर्यावरण घटना है जिसका उल्लेख गार्डन ने किया है, एक अक्टूबर 2025 के उल्लंघन के बाद जिसमें कहा गया था कि लगभग $11.4 मिलियन चोरी हुए थे, जो एक सॉल्वर संचालन-पर्यावरण के समझौते के परिणामस्वरूप हुआ। यदि सॉल्वर सुरक्षा एक आवर्ती विफलता मोड है, तो असली परीक्षण यह है कि क्या गार्डन लागू करने योग्य सॉल्वर नियंत्रणों और एक पुनः आरंभ प्रक्रिया के साथ प्रतिक्रिया करता है जो अपटाइम में विश्वास को बहाल करता है, न कि केवल उपयोगकर्ता फंड के बारे में आश्वासन।

स्रोत