تعليق خدمات منصة Garden بعد تعرض قاعدة بيانات لاختراق

إيقاف مؤقت للخدمات وتأكيد سلامة العقود الذكية وأموال المستخدمين

أعلنت منصة Garden لتبادل العملات الرقمية عن تعليق تطبيقها الإلكتروني بشكل مؤقت، وذلك بعد رصد اختراق أمني استهدف قاعدة البيانات غير المتصلة بالشبكة (Off-chain) التابعة لأحد المعالجين المستقلين (Solvers) في الشبكة. وأوضحت إدارة المنصة أن هذا الهجوم تسبب في استيلاء المهاجم على أصول رقمية مملوكة للمعالج نفسه، دون أن تلحق أي أضرار بالعقود الذكية للبروتوكول أو بأموال أصحاب الحسابات والمستخدمين.

تفاصيل الهجوم الأمني والخسائر المقدرة

وفقًا لتقارير صادرة عن شركة Blockaid المتخصصة في أمن البلوكشين، جرى استغلال ثغرة أمنية أدت إلى سحب نحو 450 ألف دولار من عملة USDT المستقرة. واستهدف المهاجم العقود الذكية المرتبطة بالتجميع الموقوت للحظر (HTLC) الموزعة عبر شبكات متعددة، شملت شبكة Ethereum وشبكة Base وشبكة Arbitrum بالإضافة إلى شبكة BNB Smart Chain.

وفي توضيح رسمي صادر عن منصة Garden Finance، بيّنت الإدارة أن العقود البرمجية للبروتوكول لم تتعرض للانتهاك المباشر. بل تعود تفاصيل الحادثة إلى تمكن المهاجم من التسلل إلى البنية التحتية الخارجية التابعة لأحد المعالجين المستقلين، وتعديل سجلات معاملات غير حقيقية، مما خدع النظام وجعله يحرر أصولاً لعمليات تبادل لم يقم الطرف المقابل بتمويلها فعليًا.

ولضمان السلامة العامة، اتخذت المنصة إجراءات احترازية سريعة شملت الآتي:

  • عزل البنية التحتية المتأثرة فور اكتشاف النشاط غير الطبيعي.
  • تعليق عمل التطبيق مؤقتًا لإجراء مراجعة أمنية شاملة ودقيقة.
  • التحقق التام من عدم وصول الهجوم إلى أموال المستخدمين أو المساس بها.
  • تقييم الحصيلة النهائية للأصول والشبكات المتأثرة بدقة.
اقرأ ايضا:  شركة Strive تزيد استثماراتها في البيتكوين لتبلغ 20 ألف عملة

استجابة سريعة وتتبع للأصول المسروقة

ولمواجهة تبعات هذا الخرق، استعانت منصة Garden بفريق من كبرى الشركات المتخصصة في الاستجابة للحوادث الأمنية وتحليلات البلوكشين. وتنسق الجهود حاليًا مع شركة zeroShadow وشركة Quantstamp بالتعاون مع شركة Blockaid لتعقب حركة الأموال المسروقة ودعم عمليات الاسترداد.

وأكدت المنصة أن أصل العقود الذكية للحظر الموقوت (HTLCs) استمر في العمل وفق التصميم المعتمد دون أي تلاعب، إذ تعمل هذه العقود كضامن مالي يتيح التبادل الفوري بين شبكة Bitcoin والشبكات الأخرى عبر إغلاق الأصول لحين تحقق الشروط الاحترازية.

خطوات أمنية وتاريخ من التحديات

تجدر الإشارة إلى أن منصة Garden Finance حازت مؤخرًا على شهادة SOC 2 Type II المرموقة، مما يعكس استثمارها المستمر في تعزيز ضوابط التشغيل والحماية الرقمية. ومع ذلك، يبرز الحادث الحالي صعوبة السيطرة الكاملة على أمن الأطراف المستقلة المشغلة للبنية التحتية غير المتصلة بالشبكة.

ويُذكر أن هذا الهجوم ليس الأول من نوعه الذي يستهدف المعالجين المستقلين في المنصة؛ حيث شهد شهر أكتوبر من عام 2025 حادثة مماثلة تعرضت فيها البيئة التشغيلية لمعالج مستقل آخر للاختراق، مما أدى حينها إلى سرقة نحو 11.4 مليون دولار دون المساس بأموال المستخدمين أو بروتوكول المنصة الأساسي.

سلسلة اختراقات متزايدة في قطاع الكريبتو

يأتي هذا الحادث في ظل موجة استهدافات أمنية متكررة شهدها قطاع العملات المشفرة خلال الفترة الأخيرة. فقد أعلنت شركة Triple-A للدفع بالعملات المستقرة قبل أيام عن تعرض محفظة الخزينة الخاصة بها للوصول غير المصرح به، مما أسفر عن خسائر قُدرت بنحو 11.8 مليون دولار من أصول الشركة، مع بقاء أموال العملاء آمنة تمامًا في حسابات أمان مستقلة.

اقرأ ايضا:  تراجع الإيثيريوم: هل التاريخ يشير لارتدادة قريبة؟

كما كشف بروتوكول Lien Finance للتمويل اللامركزي عن خسارة تقارب 542,144 دولار من عملة USDC نتيجة ثغرة في آلية التحقق من السندات وتسعيرها، والتي أوضحت شركة SlowMist أنها مكنت المهاجمين من سك توكنات غير مدعومة واستبدالها بسيولة حقيقية.

زر الذهاب إلى الأعلى