NachrichtenKryptoGarden Finance nimmt App offline, nachdem Blockaid HTLC-Exploit über $450,000 meldet

Garden Finance nimmt App offline, nachdem Blockaid HTLC-Exploit über $450,000 meldet

Autor: CryptoNewsNet·

Wichtige Erkenntnisse

  • •Blockaid meldete, dass etwa $450,000 in USDT aus HTLC-Verträgen von Garden Finance auf vier Blockchain-Netzwerken abgezogen wurden.
  • •Garden Finance nahm seine Anwendung vorübergehend offline, während das Unternehmen die ungewöhnlichen Aktivitäten untersucht.
  • •Der gemeldete Exploit betraf HTLC-Treuhandverträge, die Atomic Swaps zwischen Bitcoin und Vermögenswerten anderer Netzwerke unterstützen.
  • •Blockaid beschrieb den Exploit als laufend, legte jedoch die mutmaßliche Schwachstelle nicht offen und bestätigte nicht, ob Nutzergelder betroffen waren.
  • •Der Vorfall folgt auf einen Sicherheitsverstoß im Oktober 2025, bei dem eine kompromittierte Solver-Umgebung von Garden zu einem Diebstahl von etwa $11.4 million führte.
Garden Finance nimmt App offline, nachdem Blockaid HTLC-Exploit über $450,000 meldet

Das Cross-Chain-Bridging- und Atomic-Swap-Protokoll Garden Finance hat seine Anwendung vorübergehend offline genommen, nachdem das Blockchain-Sicherheitsunternehmen Blockaid einen Exploit gemeldet hatte, der auf die Hash-Time-Locked Contracts des Protokolls, kurz HTLCs, über vier Blockchain-Netzwerke hinweg abzielte.

Am Sonntag erklärte Blockaid, ein Angreifer habe etwa $450,000 in USDT aus den HTLC-Verträgen von Garden Finance auf Ethereum, Base, Arbitrum und BNB Smart Chain abgezogen. HTLCs sind zeitgebundene Treuhandverträge, die bei Atomic Swaps eingesetzt werden, und Garden nutzt sie, um den Austausch zwischen Bitcoin und Vermögenswerten auf anderen Netzwerken zu ermöglichen.

Da HTLCs als Treuhand-Infrastruktur für Swaps dienen, kann jedes Problem mit diesen Verträgen beeinflussen, wie ein Cross-Chain-Protokoll ausstehende Tauschvorgänge verarbeitet. In diesem Fall beschrieb Blockaid den Exploit zum Zeitpunkt seiner Warnmeldung als laufend, legte jedoch die mutmaßliche Schwachstelle nicht offen und sagte nicht, ob Nutzergelder betroffen waren. Die Warnung enthielt Adressen, die mit dem Angreifer und den betroffenen Verträgen in Verbindung stehen.

Garden Finance teilte separat mit, „ungewöhnliche Aktivitäten“ festgestellt zu haben und eine umfassende Untersuchung durchzuführen. Das Protokoll erklärte, seine App werde während der laufenden Prüfung vorübergehend offline bleiben. Damit sind das Ergebnis der Untersuchung und mögliche Klarstellungen zu betroffenen Geldern die nächsten wichtigen Informationen, auf die Nutzer achten dürften.

Garden Finance und Blockaid bestätigten den Erhalt einer Kommentaranfrage von Cointelegraph.

Der Vorfall folgt auf einen Sicherheitsverstoß im Oktober 2025, bei dem ein Angreifer etwa $11.4 million entwendete, nachdem er die Betriebsumgebung eines der Solver von Garden kompromittiert hatte. Damals erklärte Garden, dass dieser Vorfall weder die Protokollverträge betroffen noch Nutzergelder gefährdet habe.