• 24.07.2026
  • Կարդալ 1 ր
  • 97 դիտում
CnVXGwXAUb3BMEaEzrqQM8RAzEneL1SDizHteUyT.jpg

DeFi ոլորտում գործող Garden Finance նախագիծը ժամանակավորապես դադարեցրել է իր հավելվածի աշխատանքը այն բանից հետո, երբ անվտանգության միջադեպ է գրանցվել անկախ solver-ներից մեկի ենթակառուցվածքում։ Ընկերության հայտարարության համաձայն՝ միջադեպը չի ազդել հիմնական պրոտոկոլի կամ օգտատերերի միջոցների վրա, սակայն հարձակման հետևանքով կորուստներ է կրել տվյալ solver-ը։

Նախնական տվյալներով՝ հարձակման արդյունքում կորցվել է մոտ 450,000 USDT, որը պատկանել է անկախ solver-ին, այլ ոչ թե Garden Finance-ի օգտատերերին։

Հարձակման թիրախում եղել է անկախ solver-ի ենթակառուցվածքը

Բլոկչեյնի անվտանգության ոլորտում գործող Blockaid ընկերությունը հայտնել է, որ հարձակվողը դուրս է բերել մոտ 450,000 USDT Ethereum, Base, Arbitrum և BNB Smart Chain ցանցերում գործող Hash Time-Locked Contract (HTLC) համակարգերի միջոցով։

Սակայն Garden Finance-ը պարզաբանել է, որ իր սմարթ պայմանագրերը չեն կոտրվել, և բլոկչեյնի մակարդակում որևէ խոցելիություն չի հայտնաբերվել։

Ընկերության տվյալներով՝ հարձակվողը կարողացել է մուտք գործել անկախ solver-ի off-chain տվյալների բազա, որտեղ ստեղծել է կեղծ գործարքների գրառումներ։ Այդ կեղծ տվյալների հիման վրա solver-ը հաստատել է փոխանակումներ, որոնց համար իրականում երբեք համապատասխան մուտքային փոխանցումներ չեն իրականացվել։

Ընկերությունը շեշտել է, որ միջադեպը սահմանափակվել է միայն մեկ solver-ով և չի տարածվել ամբողջ ցանցի վրա։

Օգտատերերի միջոցները չեն տուժել

Garden Finance-ը հայտարարել է, որ օգտատերերի միջոցները ամբողջ ընթացքում անվտանգ են մնացել։

Ըստ ընկերության՝ վնասվել են միայն տվյալ solver-ին պատկանող ակտիվները, իսկ օգտատերերի կրիպտոակտիվները չեն եղել վտանգի տակ։

Քանի որ solver-ները գործում են անկախ, Garden Finance-ը չի վերահսկում նրանց ներքին ենթակառուցվածքը։ Նրանք ինքնուրույն են իրականացնում փոխանակումները ցանցի շրջանակներում։

Չնայած դրան՝ ընկերությունը որոշել է ժամանակավորապես անջատել հավելվածը՝ լրացուցիչ անվտանգության ստուգումներ իրականացնելու և հնարավոր ռիսկերը բացառելու նպատակով։

Ինչպես է աշխատում HTLC տեխնոլոգիան

Garden Finance-ը օգտագործում է Hash Time-Locked Contract (HTLC) տեխնոլոգիան, որը հնարավորություն է տալիս իրականացնել անվտանգ փոխանակումներ տարբեր բլոկչեյն ցանցերի միջև։

HTLC պայմանագրերը գործում են որպես թվային էսկրո համակարգ, որտեղ միջոցները ազատվում են միայն նախապես սահմանված պայմանների կատարման դեպքում կամ ժամանակային սահմանափակման ավարտից հետո։

Ընկերությունը նշում է, որ այս սմարթ պայմանագրերը միջադեպի ընթացքում շարունակել են աշխատել նորմալ և չեն դարձել հարձակման պատճառ։

Խնդիրը ամբողջությամբ կապված է եղել solver-ի արտաքին տեխնիկական ենթակառուցվածքի հետ, այլ ոչ թե բլոկչեյնի կամ պրոտոկոլի աշխատանքի։

Շարունակվում է հետաքննությունն ու ակտիվների որոնումը

Garden Finance-ը համագործակցում է մի շարք բլոկչեյն անվտանգության կազմակերպությունների հետ, այդ թվում՝ Blockaid, Quantstamp և zeroShadow, որպեսզի հայտնաբերի հարձակվողին և հնարավորության դեպքում վերականգնի գողացված ակտիվները։

Ընկերության առաջնահերթությունները ներառում են՝

  • խոցված ենթակառուցվածքի ամբողջական անվտանգացումը,
  • գողացված ակտիվների հետագծումը,
  • անվտանգության լրացուցիչ ստուգումների իրականացումը,
  • վնասի վերջնական գնահատումը,
  • ծառայությունների անվտանգ վերագործարկումը։

Առայժմ չի հայտարարվել, թե երբ հարթակը լիովին կվերականգնի իր աշխատանքը, սակայն Garden Finance-ը նշում է, որ դա տեղի կունենա միայն բոլոր անվտանգության գործընթացների ավարտից հետո։

Սա առաջին նման միջադեպը չէ

Garden Finance-ը հայտնել է, որ սա solver-ների հետ կապված առաջին միջադեպը չէ։

2025 թվականի հոկտեմբերին մեկ այլ անկախ solver-ի աշխատանքային միջավայր նույնպես ենթարկվել էր կիբերհարձակման, որի արդյունքում կորցվել էր մոտ 11.4 միլիոն դոլարի թվային ակտիվ։

Այդ ժամանակ նույնպես հիմնական պրոտոկոլը չէր տուժել, իսկ օգտատերերի միջոցները մնացել էին անվտանգ։

Այս դեպքերը ցույց են տալիս, որ DeFi նախագծերի անվտանգության համար կարևոր է պաշտպանել ոչ միայն սմարթ պայմանագրերը, այլև ամբողջ off-chain ենթակառուցվածքը, որը մասնակցում է գործարքների իրականացմանը։

DeFi ոլորտում անվտանգության մարտահրավերները շարունակում են աճել

Վերջին տարիներին կրիպտոարդյունաբերությունում աճել է կիբերհարձակումների թիվը։

Շատ դեպքերում թիրախ են դառնում ոչ թե բլոկչեյնի սմարթ պայմանագրերը, այլ տվյալների բազաները, սերվերները, API-ները, դրամապանակների կառավարման համակարգերը և այլ օժանդակ ենթակառուցվածքներ։

Այս իրավիճակը ցույց է տալիս, որ անվտանգության ապահովումը պետք է ներառի ոչ միայն բլոկչեյն տեխնոլոգիան, այլ նաև բոլոր արտաքին համակարգերը, որոնք աջակցում են դրանց աշխատանքին։

Ինչու է այս նորությունը կարևոր

Garden Finance-ի վերջին միջադեպը ևս մեկ անգամ հիշեցնում է, որ նույնիսկ ամենաանվտանգ DeFi պրոտոկոլները կարող են բախվել ռիսկերի, եթե խոցելի լինեն դրանց հետ աշխատող արտաքին համակարգերը։

Թեև այս դեպքում օգտատերերի միջոցները չեն տուժել, դեպքը կարևոր օրինակ է այն բանի, թե որքան մեծ նշանակություն ունի ամբողջ ենթակառուցվածքի անվտանգությունը։

Քանի որ DeFi շուկան շարունակում է զարգանալ, նման նախագծերը ստիպված են ավելի մեծ ուշադրություն դարձնել ոչ միայն սմարթ պայմանագրերի պաշտպանությանը, այլև անկախ գործընկերների տեխնիկական անվտանգությանը։

Մեկնաբանություններ ()

Հասանելիություն