Garden Finance hat seine App vorübergehend offline genommen, nachdem ein Angreifer die Off-Chain-Datenbank eines unabhängigen Solvers kompromittiert und etwa 450.000 Dollar in USDT gestohlen hat. Das Protokoll selbst und die Smart Contracts der Nutzer waren nicht betroffen.
Das Cross-Chain-Bridge- und Atomic-Swap-Protokoll Garden Finance bestätigte einen Sicherheitsvorfall, bei dem ein Angreifer die Off-Chain-Infrastruktur eines unabhängigen Solvers kompromittierte. Laut dem Sicherheitsunternehmen Blockaid wurden etwa 450.000 Dollar in USDT aus Hash-Time-Locked-Contracts (HTLC) auf Ethereum, Base, Arbitrum und BNB Smart Chain abgezogen. Der Angreifer hatte fraudulente Transaktionsdatensätze eingefügt und den Solver dazu gebracht, Gelder für nicht finanzierte Swaps freizugeben.
Garden Finance betont, dass weder das Protokoll noch die HTLC-Smart-Contracts selbst gehackt wurden und keine Nutzergelder gefährdet waren. Der Schaden beschränkte sich auf Vermögenswerte des betroffenen Solvers. Das Unternehmen hat die App aus Vorsicht deaktiviert, während die betroffene Infrastruktur isoliert und überprüft wird.
Das Protokoll arbeitet mit den Sicherheitsfirmen zeroShadow, Quantstamp und Blockaid zusammen, um die gestohlenen Gelder zu verfolgen und zurückzugewinnen. Garden Finance erwartet, die Services nach abgeschlossenen Sicherheitsprüfungen zeitnah wiederherzustellen, gab aber keinen genauen Zeitrahmen an. Dieser Vorfall folgt auf einen Hack im Oktober 2025, bei dem Angreifer 11,4 Millionen Dollar stahlen.