重點摘要:
- Blockaid 標記出一場活躍的漏洞攻擊,從 Garden Finance 竊取了 45 萬美元的 USDT
- 攻擊針對以太坊、Base、Arbitrum 和 BNB Smart Chain 上的 HTLC 合約
- Garden Finance 已停用其應用程式,並對此次入侵事件展開全面調查
重點摘要:

區塊鏈安全公司 Blockaid 報告指出,一名攻擊者從 Garden Finance 的哈希時間鎖定合約中盜取了約 45 萬美元的 USDT,波及以太坊、Base、Arbitrum 和 BNB Smart Chain 四條鏈。
Blockaid 在 7 月 26 日發布的警報中表示:「我們發現一場針對 Garden Finance 多條 EVM 相容鏈上 HTLC 合約的活躍漏洞攻擊。」該公司同時公布了攻擊者及受影響合約的相關地址,並指出這起漏洞攻擊在報導發布時仍在進行中。
Garden Finance 則另行表示,偵測到「異常活動」後已暫時停用其應用程式,並展開全面調查。該協議使用 HTLC——一種具備時間限制的託管合約,功能類似設有倒數計時器的數位保險箱——來促進比特幣與其他網絡資產之間的原子交換。Blockaid 發現,攻擊者同時從四條鏈上的這些合約中直接提取 USDT,這表明漏洞存在於合約邏輯本身,而非單一部署環節的錯誤。
這起事件是 Garden Finance 在不到一年內遭遇的第二起重大安全事件。2025 年 10 月,一名攻擊者在入侵該協議其中一個求解器(負責執行交換的網絡參與者)的操作環境後,竊取了約 1,140 萬美元。Garden 當時表示用戶資金未受影響,且該入侵事件未涉及協議合約。最新的這次攻擊則直接針對合約本身,意味著該協議現已在其基礎設施的不同層面上經歷了本質上不同類型的入侵事件。Garden Finance 曾接受過 Trail of Bits、OtterSec 和 Zellic 這三家在加密領域最受信譽的安全公司的審計。Blockaid 和 Garden Finance 均已回應了媒體置評請求。
本文僅供資訊參考,不構成投資建議。