Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Giao thức cross-chain Garden Finance bị nghi tấn công HTLC, thiệt hại khoảng 45.000 USD USDT

Giao thức cross-chain Garden Finance bị nghi tấn công HTLC, thiệt hại khoảng 45.000 USD USDT / Tokenpost

Theo Blockaid đưa tin ngày 26 (giờ địa phương), giao thức cầu nối chuỗi chéo và *từ hoán đổi nguyên tử* 가든 파이낸스(Garden Finance) đã tạm thời dừng hoạt động ứng dụng sau khi xuất hiện nghi vấn bị tấn công khai thác lỗ hổng. Công ty bảo mật blockchain Blockaid cho biết, vụ việc khiến khoảng *từ 45.000 USD* giá trị *từ Tether(USDT)* bị rút khỏi các hợp đồng HTLC (hợp đồng ký quỹ có giới hạn thời gian) trên *từ Ethereum(ETH)*, Base, *từ Arbitrum(ARB)* và *từ BNB Smart Chain*.

Theo Blockaid, vụ tấn công diễn ra vào Chủ nhật và tại thời điểm công bố, chuỗi giao dịch độc hại vẫn đang được tiến hành. Đơn vị này chưa tiết lộ cụ thể lỗ hổng nào bị khai thác, cũng như chưa khẳng định liệu *từ tài sản người dùng* có bị ảnh hưởng trực tiếp hay không, mà chỉ công bố địa chỉ ví của kẻ tấn công cùng các hợp đồng chịu tác động.

Về phía mình, 가든 파이낸스 thông báo đã phát hiện “hoạt động bất thường” và lập tức khởi động một cuộc điều tra toàn diện, đồng thời đưa ứng dụng về trạng thái ngoại tuyến tạm thời. Cốt lõi hoạt động của dự án là sử dụng HTLC – cơ chế chỉ cho phép chuyển tiền khi các điều kiện được đáp ứng trong một khung thời gian xác định – để cung cấp *từ hoán đổi nguyên tử* giữa *từ Bitcoin(BTC)* và tài sản trên các mạng lưới khác, giúp người dùng giao dịch xuyên chuỗi mà không cần bên trung gian tin cậy.

Sự cố mới nhất cho thấy 가든 파이낸스 vẫn chưa thoát khỏi *từ rủi ro bảo mật*. Trước đó, vào tháng 10 năm 2025, môi trường vận hành “solver” của dự án từng bị xâm nhập, dẫn đến thiệt hại khoảng *từ 11,4 triệu USD*. Khi đó, phía dự án khẳng định vụ việc không ảnh hưởng đến các hợp đồng lõi của giao thức cũng như tiền gửi của người dùng, song niềm tin thị trường đối với cơ sở hạ tầng của dự án đã bị đặt dấu hỏi lớn.

*bình luận* Chuỗi sự cố liên tiếp cho thấy các giao thức *từ cross-chain* vẫn là “mồi ngon” cho hacker. Cấu trúc kết nối nhiều mạng lưới mang lại tính tiện lợi và thanh khoản cao, nhưng cũng đồng nghĩa chỉ một điểm yếu trong hệ thống – từ logic hợp đồng thông minh, cấu hình cơ sở hạ tầng đến quy trình vận hành – có thể lan rộng thành thiệt hại trên nhiều chuỗi cùng lúc. Trong bối cảnh giá trị khóa lại (TVL) trên các giao thức cầu nối và hoán đổi nguyên tử ngày càng tăng, yêu cầu về kiểm toán độc lập, chương trình săn lỗi (bug bounty) và cơ chế ứng phó khẩn cấp đang trở nên quan trọng hơn bao giờ hết.

Nếu không cải thiện triệt để *từ bảo mật cross-chain*, các sự cố như vụ tấn công vào HTLC của 가든 파이낸스 hay tổn thất hàng chục triệu USD trước đó rất có thể sẽ tiếp diễn, tác động trực tiếp đến niềm tin của người dùng đối với hạ tầng tài chính phi tập trung.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1