Garden Finance met son application hors ligne après le signalement par Blockaid d’un exploit HTLC de $450,000
Points clés
- •Blockaid a signalé qu’environ $450,000 en USDT avaient été drainés depuis les contrats HTLC de Garden Finance sur quatre réseaux blockchain.
- •Garden Finance a temporairement mis son application hors ligne pendant qu’il enquête sur l’activité inhabituelle.
- •L’exploit signalé a touché des contrats de séquestre HTLC utilisés pour prendre en charge les swaps atomiques entre Bitcoin et des actifs d’autres réseaux.
- •Blockaid a décrit l’exploit comme étant en cours, mais n’a pas divulgué la vulnérabilité présumée ni confirmé si les fonds des utilisateurs avaient été affectés.
- •L’incident fait suite à une faille d’octobre 2025 impliquant un environnement de solver de Garden compromis, qui avait entraîné le vol d’environ $11.4 million.

Le protocole de pont inter-chaînes et de swaps atomiques Garden Finance a temporairement mis son application hors ligne après que la société de sécurité blockchain Blockaid a signalé un exploit visant les contrats à verrouillage temporel par hachage du protocole, ou HTLC, sur quatre réseaux blockchain.
Dimanche, Blockaid a déclaré qu’un attaquant avait drainé environ $450,000 en USDT depuis les contrats HTLC de Garden Finance sur Ethereum, Base, Arbitrum et BNB Smart Chain. Les HTLC sont des contrats de séquestre limités dans le temps utilisés dans les swaps atomiques, et Garden les utilise pour faciliter les échanges entre Bitcoin et des actifs sur d’autres réseaux.
Comme les HTLC servent d’infrastructure de séquestre pour les swaps, tout problème impliquant ces contrats peut affecter la manière dont un protocole inter-chaînes traite les échanges en attente. Dans ce cas, Blockaid a décrit l’exploit comme étant en cours au moment de la publication de son alerte, mais la société n’a pas divulgué la vulnérabilité présumée et n’a pas indiqué si les fonds des utilisateurs avaient été affectés. Son alerte comprenait des adresses associées à l’attaquant et aux contrats concernés.
Garden Finance a déclaré séparément avoir détecté une « activité inhabituelle » et mener une enquête complète. Le protocole a indiqué que son application resterait temporairement hors ligne pendant la poursuite de l’examen, faisant du résultat de l’enquête et de toute clarification sur les fonds affectés les prochaines informations clés à surveiller pour les utilisateurs.
Garden Finance et Blockaid ont accusé réception de la demande de commentaire de Cointelegraph.
L’incident survient après une faille d’octobre 2025 au cours de laquelle un attaquant a volé environ $11.4 million après avoir compromis l’environnement opérationnel de l’un des solvers de Garden. À l’époque, Garden avait déclaré que cette faille n’avait pas affecté les contrats de son protocole et n’avait pas mis les fonds des utilisateurs en danger.