原始來源Startup Fortune
摘要
跨鏈聚合協議 Garden Finance 因求解器層資料庫遭入侵,攻擊者偽造交易記錄導致求解器誤放約 45 萬美元資金,橫跨 Ethereum、Base、Arbitrum 與 BNB Smart Chain。核心協議智能合約並未受損,用戶資金亦未遭竊,但 Garden 仍暫時關閉應用進行調查。此為九個月內第二次求解器層事故,前一次損失近 1,140 萬美元。雖然合約審計由 Trail of Bits、OtterSec 等執行,但離線系統與運營者安全不在審計範圍內。
重點整理
- 開發團隊需加強求解器與離線元件的安全防護與監控,而使用者應意識到跨鏈協議的多層次風險。
- 揭示 DeFi 協議倚賴的離線求解器層存在獨立於智能合約的重大安全風險。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。