Garden Finance: Datenbankverletzung bei unabhängigem Solver führte zu Abfluss von 450.000 US-Dollar
Wichtige Erkenntnisse
- •Garden Finance erklärte, der Vorfall habe die Off-Chain-Datenbank eines unabhängigen Solvers betroffen, nicht sein Protokoll oder seine HTLC-Smart-Contracts.
- •Blockaid meldete, dass etwa 450.000 US-Dollar in USDT abgezogen wurden, und identifizierte Aktivitäten auf Ethereum, Base, Arbitrum und BNB Smart Chain.
- •Garden sagte, Nutzergelder seien weder verloren gegangen noch gefährdet gewesen; betroffen seien nur Vermögenswerte im Besitz des Solvers gewesen.
- •Die App wurde pausiert, während Garden die betroffene Infrastruktur isolierte und Systeme überprüfte, bevor die Dienste wieder aufgenommen werden.
- •Garden arbeitet mit zeroShadow, Quantstamp und Blockaid zusammen, um die betroffenen Gelder nachzuverfolgen und zurückzuerlangen.

Aktualisiert am 27. Juli 2026, 2:16 UTC: Überarbeitet, um Klarstellungen eines Sprechers von Garden Finance zu berücksichtigen.
Garden Finance erklärte, eine Verletzung der Off-Chain-Datenbank eines unabhängigen Solvers habe dazu geführt, dass das Cross-Chain-Bridge- und Atomic-Swap-Protokoll seine App vorübergehend offline nahm, während es die betroffene Infrastruktur isolierte und überprüfte.
Am Sonntag sagte Blockaid in einem X-Beitrag, dass ein Angreifer etwa 450.000 US-Dollar in USDT aus Gardens Hash Time-Locked Contracts, oder HTLCs, auf Ethereum, Base, Arbitrum und BNB Smart Chain abgezogen habe. HTLCs sind zeitlich begrenzte Treuhandverträge, die Garden nutzt, um Atomic Swaps zwischen Bitcoin und Vermögenswerten auf anderen Netzwerken zu unterstützen. Blockaid beschrieb den Exploit als andauernd und veröffentlichte Adressen, die es mit dem Angreifer und den betroffenen Verträgen in Verbindung brachte.
Ein Sprecher von Garden Finance sagte Cointelegraph jedoch, dass weder Gardens Protokoll noch seine HTLC-Smart-Contracts kompromittiert worden seien. Nach Angaben des Unternehmens verschaffte sich der Angreifer Zugriff auf die Off-Chain-Datenbank eines unabhängigen Solvers und fügte betrügerische Transaktionsdatensätze ein. Diese Datensätze veranlassten den Solver, Gelder für Swaps freizugeben, die von der Gegenpartei nicht finanziert worden waren.
Im Modell von Garden stellen unabhängige Solver Liquidität bereit und führen Swaps rund um den HTLC-basierten Abwicklungsprozess des Protokolls aus. Dadurch ist die Unterscheidung zwischen einer Kompromittierung von Smart Contracts und einer Sicherheitsverletzung der Infrastruktur auf Solver-Seite zentral für die Bewertung, welche Gelder exponiert waren und welche Systeme überprüft werden mussten.
Garden erklärte, es seien keine Nutzergelder verloren gegangen oder gefährdet worden, und nur Vermögenswerte im Besitz des Solvers seien betroffen gewesen. Das Unternehmen sagte, es bestätige noch den insgesamt betroffenen Betrag, die betroffenen Vermögenswerte und die betroffenen Netzwerke. Die Dienste seien vorsorglich pausiert worden, während die betroffenen Systeme isoliert und untersucht wurden, sagte Garden.
Blockaid bestätigte den Erhalt der Bitte von Cointelegraph um Stellungnahme.
Garden arbeitet mit Sicherheitsfirmen an der Nachverfolgung der Gelder
Garden erklärte, mit zeroShadow, Quantstamp und Blockaid zusammenzuarbeiten, um die Gelder nachzuverfolgen und zurückzuerlangen. Das Protokoll erwartet, die Dienste nach Abschluss der Sicherheitsprüfungen in Kürze wiederherzustellen, nannte jedoch keinen konkreten Zeitplan.
„Gardens Protokoll und HTLC-Smart-Contracts wurden nicht kompromittiert, und es gingen keine Nutzergelder verloren oder waren gefährdet“, sagte das Unternehmen gegenüber Cointelegraph. Garden erklärte, der Vorfall sei auf die Off-Chain-Infrastruktur eines Solvers innerhalb seines Netzwerks unabhängiger Solver beschränkt gewesen.
Das Unternehmen verwies außerdem auf seine jüngste SOC 2 Type II-Attestierung als Beleg für seine Investitionen in Sicherheit und operative Kontrollen. Garden sagte gegenüber Cointelegraph, die unmittelbaren Prioritäten seien die Absicherung der betroffenen Systeme, die Nachverfolgung der Gelder des Solvers und die Sicherstellung, dass die Dienste erst nach Abschluss der relevanten Prüfungen wieder aufgenommen werden.
Der Vorfall folgt auf eine Sicherheitsverletzung im Oktober 2025, bei der ein Angreifer etwa 11,4 Millionen US-Dollar stahl, nachdem er die Betriebsumgebung eines der Solver von Garden kompromittiert hatte, wie aus Gardens Vorfallsbericht hervorgeht. Garden sagte, auch dieser frühere Vorfall habe seine Protokollverträge nicht betroffen und keine Nutzergelder gefährdet.