Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
استخدم Onchain لتجربة بلا سلسلة
التحويل وتداول الكتلة
حوّل العملات المشفرة بنقرة واحدة وبدون رسوم
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
نسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
شركة جاردن فاينانس تغلق أبوابها بعد استغلال 11 مليون دولار بعد أن ربط زاك إكس بي تي الثغرة بفريقه

شركة جاردن فاينانس تغلق أبوابها بعد استغلال 11 مليون دولار بعد أن ربط زاك إكس بي تي الثغرة بفريقه

TheCoinRepublicTheCoinRepublic2025/10/31 22:54
By:By Gino Matos

شكك محقق البلوك تشين ZachXBT في تفسير شركة Garden Finance لاستغلال 10.8 مليون دولار في 30 أكتوبر بعد تتبع الأدلة على السلسلة التي ربطت بين المُحلِّل المخترق مباشرةً والفريق المؤسس للبروتوكول.

نشر ZachXBT في الساعة 13:33 بالتوقيت العالمي المنسق أن Garden Finance “من المحتمل أن يكون قد تم استغلالها مقابل 10.8 مليون دولار أمريكي على سلاسل متعددة.” وقد حدد عنوان السرقة على أنه 0x98BC… 2D12 على الإيثيريوم وWZy4xx… BJCH على سولانا.

أرسل أحد العناوين المرتبطة بالفريق رسالة على السلسلة يعرض فيها مكافأة بنسبة 10% من مكافأة القبعات البيضاء للمستغل. تم تبديل جميع الأصول القابلة للتجميد على الفور.

- Advertisement -

نشرت شركة Garden Finance في الساعة 17:29 بالتوقيت العالمي المنسق أنها اكتشفت “تسوية تتعلق بأحد محللي الحديقة”.

ذكر الفريق أن التطبيق أصبح غير متصل بالإنترنت مؤقتًا وزعموا أن “التأثير يقتصر على مخزون الحلال الخاص به”. وذكروا أن “أموال المستخدم وبروتوكول الحديقة ليست في خطر.”

عزز عضو الفريق بونكاج الرسالة بالقول: “لم يتم اختراق الحديقة. تم اختراق أحد المحللين؛ ويقتصر التأثير على مخزون المحلِّل نفسه.”

- Advertisement -

حلالو السلاسل هي كيانات متخصصة تقوم بتنفيذ المعاملات عبر السلاسل في بروتوكولات الجسر. عندما يرغب المستخدم في نقل الأصول من سلسلة بلوكشين إلى أخرى، فإن مُحللي السلاسل يوفرون السيولة من خلال تنفيذ الطلب على السلسلة الوجهة.

فهم يحتفظون بمخزون من التوكنات المختلفة عبر شبكات متعددة ويستفيدون من الرسوم المفروضة على إتمام عمليات المبادلة.

تعمل Garden Finance كجسر عبر السلاسل. وهي تعتمد على هذه الحلول لتسهيل التحويلات بين سلاسل الكتل، مثل البيتكوين والإيثيريوم وسولانا.

أدلة على السلسلة تتناقض مع ادعاءات الفريق

أجاب زاك إكس بي تي أن عنوان ناشر الحديقة أرسل رسالة إلى المهاجم على السلسلة و”ذكر مباشرةً أنه لك”.

تقرأ الرسالة الموضحة في المعاملة على السلسلة ما يلي,

“نحن على دراية بأن أنظمتنا قد تعرضت للاختراق عبر العديد من سلاسل الكتل، بما في ذلك على سبيل المثال لا الحصر Arbitrum، وقد تم الاستيلاء على الأصول منا.”

تم عرض 10% مكافأة مقابل إعادة الأموال.

شركة جاردن فاينانس تغلق أبوابها بعد استغلال 11 مليون دولار بعد أن ربط زاك إكس بي تي الثغرة بفريقه image 0 رسالة على السلسلة المرسلة إلى المستغل | المصدر: زاك إكس بي تي/بيانات على السلسلة

ذكر زاك إكس بي تي أن الحديقة كانت

“… من المحتمل أن يكون ذلك مجرد محاولة للتقليل من أهمية الحادث ليبدو الأمر وكأن أحد أعضاء الفريق لا يقوم بتشغيل المحلول الرئيسي.”

ينتمي عنوان الناشر الذي أرسل الرسالة إلى البنية التحتية الرسمية لـ Garden، كما هو موضح في سجل المعاملات.

تتبّع محقق البلوك تشين تانوكي42 التمويل الأولي للغاز على عنوان المُذيب المخترق. لقد نشر “إن تتبع التمويل الأولي للغاز على عنوان المذيب المخترق أمر مثير للاهتمام… يبدو أنه من المحتمل ألا يكون المحلل المخترق غير مرتبط ب Garden Finance كما هو مزعوم.”

كشف مسار تمويل الغاز أن حلال الغاز المخترق تلقى تمويله الأولي من خلال عناوين مرتبطة ببروتوكول Ren.

عمل مؤسس جاردن جاز جولاتي سابقًا في شركة Ren قبل إطلاق Garden Finance. يوضح مخطط التدفق كيف تم تحويل الأموال من عنوان خزينة KeeperDAO من خلال ناشر Ren إلى المُحلِّل، والذي تم اختراقه لاحقًا.

شركة جاردن فاينانس تغلق أبوابها بعد استغلال 11 مليون دولار بعد أن ربط زاك إكس بي تي الثغرة بفريقه image 1 رسم تخطيطي لعلاقة معاملات التمويل الخاصة بالمحلل مع KeeperDAO و REN | المصدر: تانوكي42/X

أكدت نتائج بحث جوجل ارتباط غولاتي بكل من مختبرات Ren Labs و KeeperDAO كمؤسس مشارك ورئيس تنفيذي.

الادعاءات السابقة بمعالجة الأموال المسروقة

أشار ZachXBT إلى الانتقادات السابقة التي نشرها في 28 أكتوبر. فقد ذكر أن شركة Garden Finance تجاهلت الضحايا بعد أن “ما يقدر بـ >25% من إجمالي نشاطهم في Garden Finance يتعلق بالأموال المسروقة (استغلال Bybit، Swissborg، إلخ).”

كتب إلى غولاتي:

“آمل بصدق أن تضع الحكومة فريقك في السجن مع ديدي في الدورة القادمة لتجاهله ضحايا مثل Bybit بعد أن أصبحت أكثر من 25% من الأموال التي تم سدها أموالاً مسروقة.”

عند سؤاله عن خدمات التجسير الأخرى، أوضح زاك إكس بي تي أن Tornado Cash “اجتاز اختباري لكونه لا مركزيًا حتى يحظى المطورون بدعمي.”

وأشار إلى أن “جاردن رفعت الحد الأقصى للمبادلة إلى 10 بيتكوين في وقت سابق من هذا العام، ومنذ ذلك الحين كان لديها عدد قليل من الكيانات غير المشروعة التي تسيء استخدام عمليات المبادلة الكبيرة.”

كانت مشكلته الرئيسية هي “سكوت جاردن عن إعادة 6 إلى 7 أضعاف الأرباح التي أغرقتها الجهات الفاعلة غير المشروعة”.

ظلت شركة Garden Finance متوقفة عن العمل حتى وقت كتابة هذا التقرير، ولم يتم الكشف عن الثغرة التي أدت إلى الثغرة.

تتناقض الأدلة الموجودة على السلسلة التي تربط المُحلِّل المخترق بالفريق من خلال تمويل بروتوكول رين للغاز مع الادعاءات بأن الثغرة أثرت فقط على مُحلِّل خارجي خارجي.

Disclaimer

The contents of this page are intended for general informational purposes and do not constitute financial, investment, or any other form of advice. Investing in or trading crypto assets carries the risk of financial loss. The forecasted data (also called “price prediction”) on this page are subject to change without notice and are not guaranteed to be accurate.

0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!

You may also like

جعل العملات المشفرة متاحة: يركز Paybis على التكامل السلس وربط Web2 بـ Web3

في سطور سلط كونستانتينوس فاسيلنكو الضوء على مهمة الشركة المتمثلة في ربط Web2 و Web3 من خلال تبسيط الوصول إلى العملات المشفرة لمستخدمي التجزئة والشركات، مع التغلب على تحديات الامتثال والتكامل.

Mpost2025/11/01 09:57
جعل العملات المشفرة متاحة: يركز Paybis على التكامل السلس وربط Web2 بـ Web3

تقدم WeatherXM عمليات طرح مستهدفة باستخدام NFTs لنشر محطات الطقس في العالم الحقيقي

في سطور تتيح عمليات الطرح المستهدفة من WeatherXM للمجتمع تمويل وتوسيع شبكة الطقس اللامركزية العالمية من خلال NFTs، من خلال نشر محطات حقيقية توفر بيانات مناخية محلية للغاية وتولد مكافآت.

Mpost2025/11/01 09:57
تقدم WeatherXM عمليات طرح مستهدفة باستخدام NFTs لنشر محطات الطقس في العالم الحقيقي