Garden Finance pausiert App nach Blockaid-Bericht über USDT-Exploit im Wert von $450K
Wichtige Erkenntnisse
- •Blockaid sagte, rund $450,000 in USDT seien aus mit Garden verknüpften HTLCs auf Ethereum, Base, Arbitrum und BNB Smart Chain abgezogen worden.
- •Garden sagte, sein Protokoll und seine On-Chain-HTLC-Smart-Contracts seien während des Vorfalls nicht verletzt worden.
- •Garden führte das Ereignis auf manipulierte Datensätze in der Off-Chain-Datenbank eines unabhängigen Solvers zurück, die fehlerhafte Swap-Freigaben auslösten.
- •Das Unternehmen sagte, Nutzergelder seien weder verloren gegangen noch gefährdet gewesen; die Auswirkungen seien auf Vermögenswerte im Besitz des Solvers begrenzt gewesen.
- •Garden hat seine Dienste pausiert, während es die verdächtige Infrastruktur isoliert, Gelder nachverfolgt und Sicherheitsprüfungen abschließt.

Garden Finance untersucht einen Exploit, der Berichten zufolge Infrastruktur im Zusammenhang mit seiner Cross-Chain-Bridge und seinem Atomic-Swap-System betraf, nachdem ein Angreifer laut Blockaid über mehrere Netzwerke hinweg rund $450,000 in USDT aus mit Garden verknüpften Hash Time-Locked Contracts, kurz HTLCs, abgezogen hatte. Der Vorfall veranlasste Garden, seine Dienste vorübergehend zu pausieren, während die betreffenden Systeme isoliert und überprüft werden.
Garden hat die anfängliche Einordnung des Vorfalls infrage gestellt. Das Unternehmen sagt, sein Protokoll und seine On-Chain-HTLC-Smart-Contracts seien nicht kompromittiert worden. Stattdessen führt Garden das Ereignis auf einen Eindringversuch in die Off-Chain-Datenbank eines unabhängigen Solvers zurück, in die mutmaßlich betrügerische Transaktionsdatensätze eingefügt wurden, die später fehlerhafte Swap-Freigaben auslösten.
Blockaids Darstellung des Vorfalls
Am frühen Sonntag erklärte Blockaid, der Exploit laufe noch und betreffe Ethereum-basierte HTLCs, die Garden zur Koordinierung von Atomic Swaps verwendet. In seiner öffentlichen Mitteilung berichtete Blockaid, ein Angreifer habe etwa $450,000 in USDT aus Garden-HTLCs abgezogen, die auf Ethereum, Base, Arbitrum und BNB Smart Chain bereitgestellt waren.
HTLCs sind zeitgebundene Treuhandverträge, die darauf ausgelegt sind, Vermögenswerte nur dann freizugeben, wenn bestimmte Bedingungen erfüllt sind. Sie werden häufig bei Atomic Swaps eingesetzt, die mehrere Blockchains umfassen, weil sie die Abwicklung zwischen Parteien koordinieren, ohne dass beide Seiten einer Transaktion einander direkt vertrauen müssen.
Blockaid veröffentlichte außerdem Adressen, die das Unternehmen dem Angreifer zuordnete, sowie Verträge, die es für betroffen hielt. Nach Blockaids Beschreibung zielte der Exploit auf mit Garden verknüpfte HTLCs in mehreren Netzwerken ab und nicht auf eine einzelne Bereitstellung.
Garden sagt, On-Chain-Verträge seien nicht verletzt worden
Garden Finance widersprach der Annahme, dass die Kernverträge seines Protokolls kompromittiert worden seien. Ein Sprecher sagte gegenüber Cointelegraph, weder das Garden-Protokoll noch seine HTLC-Smart-Contracts seien verletzt worden.
Nach Angaben von Garden verschaffte sich der Angreifer Zugriff auf die Off-Chain-Datenbank eines unabhängigen Solvers und fügte gefälschte Transaktionsdatensätze ein. Garden erklärte, diese fehlerhaften Datensätze hätten den Solver veranlasst, Gelder für Swaps freizugeben, die von der vorgesehenen Gegenpartei tatsächlich nicht finanziert worden waren.
In Cross-Chain-Swap-Systemen sind Solver typischerweise operative Teilnehmer, die bei der Ausführung oder Erfüllung von Swaps helfen; ihre Systeme können Datensätze enthalten, anhand derer bestimmt wird, ob eine Transaktion fortgesetzt werden soll. Diese Rolle macht die Integrität der Solver-seitigen Infrastruktur relevant, selbst wenn der Smart-Contract-Code selbst nicht verändert wird.
Das Unternehmen sagte, es seien keine Nutzergelder verloren gegangen und Nutzergelder seien nicht gefährdet gewesen. Garden erklärte, die Auswirkungen seien auf Vermögenswerte beschränkt gewesen, die dem Solver gehörten. Zudem teilte das Unternehmen mit, es bestätige weiterhin den vollständigen Umfang des Vorfalls, einschließlich des insgesamt betroffenen Betrags, der betroffenen Vermögenswerte und der genauen Netzwerke, die mit dem Ereignis verbunden sind.
Gardens Erklärung trennt die On-Chain-Komponenten des Protokolls von der Off-Chain-Infrastruktur, die von Solvern genutzt wird. Während HTLCs on-chain ausgeführt werden, sind Cross-Chain-Swap-Systeme häufig auf Off-Chain-Systeme angewiesen, um Aktivitäten zu koordinieren, den Swap-Status zu verfolgen und Abwicklungsschritte auszulösen. Nach Gardens Darstellung blieben die On-Chain-Verträge intakt, aber Off-Chain-Daten, die von einem Solver verwendet wurden, wurden so manipuliert, dass die Abwicklung fehlerhaft erfolgte.
Dienste während Sicherheitsprüfung pausiert
Garden pausierte seine Dienste vorsorglich, während die verdächtige Infrastruktur isoliert und untersucht wird. Das Unternehmen sagte, es arbeite mit zeroShadow, Quantstamp und Blockaid zusammen, um die Gelder nachzuverfolgen und zurückzuerlangen.
Garden erklärte, es rechne damit, die Dienste kurz nach Abschluss der Sicherheitsprüfungen wiederherzustellen, nannte jedoch keinen konkreten Zeitplan. Das Unternehmen sagte, seine Prioritäten seien die Absicherung der betroffenen Systeme, die Nachverfolgung der Gelder des Solvers und die Wiederaufnahme der Dienste erst nach Abschluss der relevanten Überprüfungen.
Garden verwies außerdem auf seine SOC 2 Type II-Bescheinigung als Nachweis für seine Sicherheits- und Betriebskontrollen. Ein SOC 2 Type II-Bericht bewertet Kontrollen über einen Prüfzeitraum hinweg, bestimmt für sich genommen jedoch weder Ursache noch Umfang eines konkreten Sicherheitsvorfalls. Das Unternehmen stellte den Vorfall als isoliert auf die Off-Chain-Infrastruktur eines Solvers innerhalb seines breiteren Netzwerks unabhängiger Solver dar.
Off-Chain-Systeme bleiben Teil des Cross-Chain-Risikos
Der Vorfall verdeutlicht, wie Cross-Chain-Protokolle sowohl von Smart Contracts als auch von operativer Infrastruktur abhängen können. Selbst wenn die On-Chain-Treuhandlogik nicht verändert wird, können Off-Chain-Datenbanken, Zugriffskontrollen und Transaktionsdatensätze zu wichtigen Angriffsflächen werden, wenn sie beeinflussen, ob Gelder freigegeben werden.
Gardens unmittelbare Reaktion — das Pausieren der Dienste und die Isolierung der verdächtigen Infrastruktur — spiegelt das Risiko wider, dass operative Kompromittierungen zu On-Chain-Geldbewegungen führen können. Die Unterscheidung zwischen einem Exploit auf Vertragsebene und einer Datenverletzung auf Solver-Ebene kann auch die Behebung beeinflussen, weil die Lösung nicht nur erfordert, weitere fehlerhafte Freigaben zu stoppen, sondern auch Swap-Zustände zu validieren und zu bestätigen, dass derselbe Fehlermodus nicht erneut auftreten kann.
Frühere Solver-bezogene Sicherheitsverletzung
Der gemeldete Vorfall folgt auf ein früheres Ereignis, das Garden im Oktober 2025 offengelegt hatte. In diesem Fall sagte Garden, ein Angreifer habe etwa $11.4 million gestohlen, nachdem er die Betriebsumgebung eines seiner Solver kompromittiert hatte. Garden erklärte, auch diese frühere Sicherheitsverletzung habe weder seine Protokollverträge kompromittiert noch Nutzergelder gefährdet.
Zusammengenommen lenken die beiden Vorfälle die Aufmerksamkeit auf die Sicherheitslage und Isolation von Drittanbieter-Solver-Umgebungen sowie auf die Integrität von Off-Chain-Daten, die bei der Cross-Chain-Abwicklung verwendet werden. Garden verfolgt die Gelder weiter nach und validiert betroffene Swap-Datensätze, während Sicherheitsfirmen die Untersuchung unterstützen.
Garden hat bislang noch keine endgültig bestätigten Gesamtsummen für den jüngsten Vorfall, keine vollständige Liste der betroffenen Vermögenswerte und keine abschließende Feststellung aller beteiligten Netzwerke vorgelegt. Der Zeitpunkt einer vollständigen Wiederherstellung der Dienste hängt weiterhin vom Abschluss der Sicherheitsprüfungen ab.