header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
扫码下载APP

Garden Finance疑遭攻击,损失超550万美元

2025-10-30 21:37

BlockBeats 消息,10 月 30 日,链上侦探 ZachXBT 于其个人频道发文披露称,Garden Finance 疑似在多条链上遭到攻击,损失金额超过 550 万美元。有一个与团队相关的地址在链上向疑似攻击者发送信息,提出给予 10% 的白帽赏金,但团队至今尚未就此事件公开发表声明。


被盗资金地址:
0x98BCc6c34A489CEfdD9DfA8d792CFEFb02Ea2D12


ZachXBT 表示,「讽刺的是,就在几天前,我还在 X 上指出 Garden Finance 一直无视受害者关于手续费返还的请求——而他们在平台上的总活动中,超过 25% 都与被盗资金有关(包括 Bybit 被黑事件、Swissborg 等)。」

AI 解读
从加密行业的安全视角来看,Garden Finance事件揭示了一个典型但复杂的DeFi攻击案例。攻击者显然利用了协议在多条链上的智能合约漏洞,迅速转移了超过550万美元的资金。这类攻击往往涉及对合约逻辑的深度利用,比如重入攻击、价格预言机操纵或权限管理缺陷。

值得关注的是,团队通过链上消息提出10%的白帽赏金,这是一种常见的危机应对策略,旨在通过经济激励促使攻击者返还资金。然而,团队未公开发声,可能反映出内部混乱或法律顾虑,这种沉默反而会加剧用户恐慌和信任流失。

ZachXBT的追踪进一步暴露了Garden Finance的长期风控问题——平台25%的活动与被盗资金相关,包括Bybit和Swissborg等历史事件的黑钱。这说明协议在合规筛查和地址监控上存在严重疏漏,甚至可能无意中成为了洗钱渠道。结合Bybit事件中Lazarus团伙的手法(如利用Safe漏洞、跨链转移和meme币洗钱),可以看出黑客生态的协同性:攻击者不仅技术成熟,还擅长通过混合资金、跨链桥和匿名工具(如Tornado Cash)模糊追踪路径。

从行业整体看,这类事件凸显了DeFi的脆弱性:基础设施漏洞(如多签钱包或跨链桥)可能引发连锁反应,而平台的事前风控(如地址黑名单、实时监控)和事后响应(如赏金计划、协作追踪)能力仍需加强。ZachXBT这样的链上侦探角色愈发关键,但最终需要项目方、交易所和安全团队形成更高效的协作网络,才能对抗日益组织化的黑客威胁。
展开
举报 纠错/举报
本平台现已全面集成Farcaster协议, 如果您已有Farcaster账户, 可以登录 后发表评论
纠错/举报
提交
新增文库
仅自己可见
公开
保存
选择文库
新增文库
取消
完成