NachrichtenKryptoGardenFi-HTLC-Exploit zieht rund $450K in USDT über vier Chains ab

GardenFi-HTLC-Exploit zieht rund $450K in USDT über vier Chains ab

Autor: LiveBitcoinNews·

Wichtige Erkenntnisse

  • •Blockaid meldete einen aktiven Exploit, der das Hashed-Timelock-Contract-System von GardenFi betrifft.
  • •Zum Zeitpunkt der Blockaid-Warnung waren etwa $450,000 in USDT abgezogen worden.
  • •Die gemeldete Aktivität erstreckte sich über Ethereum, Base, Arbitrum und BNB Chain.
  • •Die endgültigen Auswirkungen sind nicht bestätigt, da der Exploit weiterhin als laufend beschrieben wurde.
  • •GardenFi-Nutzer warten auf offizielle Details zu betroffenen Vermögenswerten, Verträgen und erforderlichen Maßnahmen.
GardenFi-HTLC-Exploit zieht rund $450K in USDT über vier Chains ab

GardenFi befasst sich mit einem aktiven Sicherheitsvorfall, nachdem das Blockchain-Sicherheitsunternehmen Blockaid einen Exploit gemeldet hat, der die HTLC-Komponente des Protokolls betrifft. Laut Blockaid waren zum Zeitpunkt der Warnung rund $450,000 in USDT abgezogen worden.

Die Aktivität wurde auf Ethereum, Base, Arbitrum und BNB Chain gemeldet, wodurch sich der Vorfall über mehrere große Netzwerke der dezentralen Finanzwirtschaft erstreckt und nicht auf eine einzelne Blockchain beschränkt ist. Blockaid beschrieb den Exploit als fortlaufend, was bedeutet, dass sich der endgültig betroffene Betrag noch ändern kann, während Ermittler Transaktionen und zugehörige Wallets prüfen.

Nutzer und Marktbeobachter warten nun auf weitere Details von GardenFi. Der Vorfall lenkt zudem erneut die Aufmerksamkeit auf Sicherheitsrisiken bei Cross-Chain-DeFi-Systemen, bei denen Protokolle über mehrere Netzwerke hinweg operieren und schnelle Überwachung, Notfallkontrollen sowie koordinierte Reaktionsverfahren erforderlich sein können.

Blockaid meldet laufenden GardenFi-Exploit

Blockaid erklärte, einen laufenden Exploit entdeckt zu haben, der das HTLC-System von GardenFi betrifft. HTLC steht für hashed timelock contract, einen Mechanismus, der häufig zur Unterstützung bedingter Transaktionen genutzt wird, unter anderem für Abläufe, bei denen eine Übertragung nur abgeschlossen wird, wenn vorher festgelegte kryptografische und zeitliche Bedingungen erfüllt sind. Das Unternehmen sagte, Angreifer hätten bislang etwa $450,000 in USDT abgezogen.

Blockaid schrieb auf X: “🚨 Blockaid detected an ongoing exploit on @gardenfi HTLC. ~$450k USDT drained so far on Eth, Base, Arb and BSC. More details in 🧵” — Blockaid (@blockaid_) July 26, 2026 https://x.com/blockaid_/status/2081409252489298100?ref_src=twsrc%5Etfw

Der gemeldete Abfluss betraf Ethereum, Base, Arbitrum und BNB Chain. Das deutet darauf hin, dass die Aktivität nicht auf ein Netzwerk beschränkt war, sondern der Angreifer während des Vorfalls über mehrere Chains hinweg agierte.

Da Blockaid den Exploit als aktiv beschrieb, war der endgültige Verlust in der verfügbaren Aktualisierung noch nicht bestätigt. Frühe Zahlen in Exploit-Fällen können sich ändern, nachdem Sicherheitsteams zusätzliche Wallets, Transaktionspfade und verbundene Verträge untersucht haben. GardenFi wurde in der bereitgestellten Aktualisierung nicht mit einem abschließenden Bericht zitiert.

Cross-Chain-Aktivität hebt Sicherheitsbedenken hervor

Cross-Chain-Protokolle können zusätzlichen Risiken ausgesetzt sein, weil sie Aktivitäten über mehrere Netzwerke hinweg verknüpfen. Eine Schwachstelle oder ein Fehler in einer Komponente kann Gelder oder Transaktionsflüsse auf anderen Chains beeinträchtigen. Dadurch ist die Sicherheitsarchitektur für Protokolle, die Cross-Chain-Transfers abwickeln, besonders wichtig.

In diesem Fall betraf der Exploit USDT auf vier Netzwerken. Stablecoin-Liquidität wird in DeFi häufig für Handel und Transfers genutzt, und diese Liquidität kann während aktiver Angriffe zum Ziel werden.

Die Warnung von Blockaid zeigt außerdem, wie Echtzeitüberwachung Bedrohungen identifizieren kann, während sie noch im Gange sind. Die Erkennung allein stoppt Verluste jedoch möglicherweise nicht sofort. Protokolle stützen sich bei Sicherheitsvorfällen häufig auf Reaktionsteams, Pausenmechanismen, Nutzerwarnungen und Eingriffe auf Vertragsebene. Bei Vorfällen, die sich über mehrere Chains erstrecken, kann die Reaktionsarbeit zudem das Verfolgen separater Block-Explorer, Vertragsbereitstellungen und Vermögensbewegungen in jedem Netzwerk erfordern.

Nutzer warten auf Hinweise von GardenFi

GardenFi-Nutzer warten auf offizielle Hinweise zum Exploit. Eine vollständige Antwort würde üblicherweise betroffene Verträge, betroffene Vermögenswerte und einen etwaigen Wiederherstellungsplan benennen. Sie könnte außerdem erläutern, ob Nutzer Maßnahmen ergreifen müssen.

Sicherheitsteams dürften Wallet-Bewegungen und Transaktionspfade über Ethereum, Base, Arbitrum und BNB Chain hinweg prüfen. Dieser Prozess kann dabei helfen, den vollständigen Verlust zu bestimmen, zugehörige Adressen zu identifizieren und festzustellen, ob nach der ersten Warnung weitere Gelder betroffen waren.

Der Vorfall hält den Fokus auf die HTLC-Sicherheit von GardenFi und das breitere Cross-Chain-Design gerichtet. Nutzer könnten außerdem beobachten, ob Märkte pausiert oder Verträge aktualisiert werden. Weitere Aktualisierungen von GardenFi und Blockaid könnten die Gesamtauswirkungen des Exploits klären.