가arden Finance, hack iddiaları sonrası uygulamayı durdurdu…yaklaşık 450 bin dolar çıktı
Köprüleme ve ‘atomik takas’ odaklı çapraz zincir protokolü Garden Finance, saldırı iddiaları gündeme gelince uygulamasını geçici olarak kapattı. Blokzincir güvenlik firması Blockaid’e göre, bu olası ‘saldırı’ sonucunda Ethereum(ETH), Base, Arbitrum(ARB) ve BNB Smart Chain(BNB) ağlarındaki HTLC(‘zaman kilitli emanet sözleşmeleri’) üzerinden yaklaşık 450 bin dolar değerinde Tether(USDT) sistemden çekildi.
Blockaid, saldırının ‘pazar günü’ gerçekleştiğini ve ‘hala devam ettiğini’ belirtti. Şirket, hangi teknik ‘açığın’ kullanıldığına ve kullanıcı fonlarının doğrudan zarar görüp görmediğine dair ayrıntı vermedi. Bunun yerine, ‘saldırgan cüzdan adreslerini’ ve etkilenen ‘sözleşme adreslerini’ paylaştı.
Garden Finance ekibi de ayrı bir duyuruda ‘anormal faaliyet’ tespit ettiklerini, bu nedenle kapsamlı bir inceleme başlatıldığını açıkladı. Uygulama şu anda ‘geçici olarak çevrimdışı’ durumda. HTLC yapısı, belirli bir süre içinde koşullar sağlanmazsa fonların taşınmasına izin vermeyen, zaman kısıtlı bir emanet sistemi olarak çalışıyor. Garden Finance, bu mekanizmayı kullanarak Bitcoin(BTC) ile diğer ağlardaki varlıklar arasında ‘atomik takas’ hizmeti sunuyordu.
Bu son olay, Garden Finance’in ‘güvenlik risklerinden’ tamamen sıyrılamadığını gösteriyor. Proje, 2025’in Ekim ayında da ‘solver’ çalışma ortamının ihlal edilmesiyle yaklaşık 11,4 milyon dolar kaybetmişti. O dönem Garden ekibi, olayın ‘protokol sözleşmelerini’ ya da kullanıcı fonlarını doğrudan etkilemediğini savunmuştu.
‘yorum: Buradaki 2025 tarihi, orijinal metindeki olası yazım hatası olabilir; bağlama göre 2023 olması daha muhtemel görünüyor, ancak kaynak metne sadık kalındı.’
Bu son vakayla birlikte ‘çapraz zincir altyapılarının’ saldırganlar için halen çok ‘çekici bir hedef’ olduğu bir kez daha ortaya çıkıyor. Birden fazla ağı birbirine bağlayan bu yapı, kullanıcılara büyük ‘kullanım kolaylığı’ sağlarken, tek bir noktadaki ‘zafiyetin’ birden fazla zincire hızla yayılabilmesine de kapı aralıyor. Bu nedenle, özellikle köprü ve atomik takas çözümlerinde ‘bağımsız denetim’ ve sürekli ‘güvenlik testleri’ her zamankinden daha kritik hale geliyor.
Yorum 0