Garden Finance affirme qu’une faille dans la base de données d’un solver indépendant a entraîné un siphonnage de 450 000 dollars
Points clés
- •Garden Finance a déclaré que l’incident concernait la base de données hors chaîne d’un solver indépendant, et non son protocole ni ses smart contracts HTLC.
- •Blockaid a signalé qu’environ 450 000 dollars en USDT avaient été siphonnés et a identifié une activité sur Ethereum, Base, Arbitrum et BNB Smart Chain.
- •Garden a affirmé qu’aucun fonds d’utilisateur n’avait été perdu ni exposé à un risque, et que seuls des actifs appartenant au solver avaient été touchés.
- •L’application a été suspendue pendant que Garden isolait l’infrastructure affectée et examinait les systèmes avant de reprendre les services.
- •Garden travaille avec zeroShadow, Quantstamp et Blockaid pour tracer et récupérer les fonds affectés.

Mis à jour le 27 juillet 2026 à 2:16 UTC : révisé afin de refléter les clarifications d’un porte-parole de Garden Finance.
Garden Finance a déclaré qu’une compromission de la base de données hors chaîne d’un solver indépendant avait conduit le protocole de bridge inter-chaînes et de swaps atomiques à mettre temporairement son application hors ligne pendant qu’il isolait et examinait l’infrastructure touchée.
Dimanche, Blockaid a déclaré dans une publication sur X qu’un attaquant avait siphonné environ 450 000 dollars en USDT depuis les contrats à verrouillage temporel par hachage de Garden, ou HTLC, sur Ethereum, Base, Arbitrum et BNB Smart Chain. Les HTLC sont des contrats d’entiercement à durée limitée que Garden utilise pour prendre en charge les swaps atomiques entre Bitcoin et des actifs sur d’autres réseaux. Blockaid a décrit l’exploitation comme étant en cours et a publié des adresses qu’elle a associées à l’attaquant et aux contrats affectés.
Un porte-parole de Garden Finance a toutefois déclaré à Cointelegraph que ni le protocole de Garden ni ses smart contracts HTLC n’avaient été compromis. Selon l’entreprise, l’attaquant a obtenu un accès à la base de données hors chaîne d’un solver indépendant et y a inséré des enregistrements de transactions frauduleux. Ces enregistrements ont amené le solver à débloquer des fonds pour des swaps qui n’avaient pas été financés par la contrepartie.
Dans le modèle de Garden, des solvers indépendants fournissent la liquidité et exécutent des swaps autour du processus de règlement du protocole basé sur les HTLC. Cette distinction entre une compromission de smart contract et une faille d’infrastructure côté solver est donc essentielle pour déterminer quels fonds ont été exposés et quels systèmes devaient être examinés.
Garden a déclaré qu’aucun fonds d’utilisateur n’avait été perdu ni exposé à un risque, et que seuls des actifs appartenant au solver avaient été touchés. L’entreprise a indiqué qu’elle confirmait encore le montant total concerné, les actifs affectés et les réseaux touchés. Les services ont été suspendus par précaution pendant que les systèmes affectés étaient isolés et examinés, a précisé Garden.
Blockaid a accusé réception de la demande de commentaire de Cointelegraph.
Garden travaille avec des sociétés de sécurité pour tracer les fonds
Garden a indiqué travailler avec zeroShadow, Quantstamp et Blockaid pour tracer et récupérer les fonds. Le protocole prévoit de rétablir les services prochainement une fois les contrôles de sécurité terminés, mais il n’a pas fourni de calendrier précis.
« Le protocole de Garden et ses smart contracts HTLC n’ont pas été compromis, et aucun fonds d’utilisateur n’a été perdu ni exposé à un risque », a déclaré l’entreprise à Cointelegraph. Garden a indiqué que l’incident était limité à l’infrastructure hors chaîne d’un solver au sein de son réseau de solvers indépendants.
L’entreprise a également cité sa récente attestation SOC 2 Type II comme preuve de ses investissements dans la sécurité et les contrôles opérationnels. Garden a déclaré à Cointelegraph que ses priorités immédiates étaient de sécuriser les systèmes touchés, de tracer les fonds du solver et de veiller à ce que les services ne reprennent qu’après l’achèvement des examens pertinents.
L’incident fait suite à une compromission survenue en octobre 2025, lors de laquelle un attaquant avait volé environ 11,4 millions de dollars après avoir compromis l’environnement d’exploitation de l’un des solvers de Garden, selon le rapport d’incident de Garden. Garden a déclaré que cet incident antérieur n’avait pas non plus affecté les contrats de son protocole ni mis les fonds des utilisateurs en danger.