ActualitésCryptoL’exploit HTLC de GardenFi draine environ $450K en USDT sur quatre chaînes

L’exploit HTLC de GardenFi draine environ $450K en USDT sur quatre chaînes

Auteur: LiveBitcoinNews·

Points clés

  • •Blockaid a signalé un exploit actif impliquant le système de contrats hashed timelock de GardenFi.
  • •Environ $450,000 en USDT avaient été drainés au moment de l’alerte de Blockaid.
  • •L’activité signalée s’étendait sur Ethereum, Base, Arbitrum et BNB Chain.
  • •L’impact final n’a pas été confirmé, car l’exploit était encore décrit comme étant en cours.
  • •Les utilisateurs de GardenFi attendent des détails officiels sur les actifs et contrats affectés, ainsi que sur toute action requise.
L’exploit HTLC de GardenFi draine environ $450K en USDT sur quatre chaînes

GardenFi fait face à un incident de sécurité actif après que la société de sécurité blockchain Blockaid a signalé un exploit impliquant le composant HTLC du protocole. Selon Blockaid, environ $450,000 en USDT avaient été drainés au moment de son alerte.

L’activité a été signalée sur Ethereum, Base, Arbitrum et BNB Chain, ce qui place l’incident sur plusieurs grands réseaux de finance décentralisée plutôt que sur une seule blockchain. Blockaid a décrit l’exploit comme étant en cours, ce qui signifie que le montant final affecté pourrait encore évoluer à mesure que les enquêteurs examinent les transactions et les portefeuilles associés.

Les utilisateurs et les observateurs du marché attendent désormais de nouveaux détails de la part de GardenFi. L’incident a également ravivé l’attention portée aux risques de sécurité des systèmes DeFi inter-chaînes, où les protocoles opèrent sur plusieurs réseaux et peuvent nécessiter une surveillance rapide, des contrôles d’urgence et des procédures de réponse coordonnées.

Blockaid signale un exploit GardenFi en cours

Blockaid a indiqué avoir détecté un exploit en cours affectant le système HTLC de GardenFi. HTLC signifie hashed timelock contract, un mécanisme couramment utilisé pour prendre en charge des transactions conditionnelles, notamment des processus dans lesquels un transfert n’est finalisé que si des conditions cryptographiques et temporelles prédéfinies sont respectées. La société a indiqué que les attaquants avaient drainé environ $450,000 en USDT jusqu’à présent.

Blockaid a écrit sur X : “🚨 Blockaid detected an ongoing exploit on @gardenfi HTLC. ~$450k USDT drained so far on Eth, Base, Arb and BSC. More details in 🧵” — Blockaid (@blockaid_) July 26, 2026 https://x.com/blockaid_/status/2081409252489298100?ref_src=twsrc%5Etfw

Le drainage signalé a touché Ethereum, Base, Arbitrum et BNB Chain. Cela indique que l’activité n’était pas limitée à un seul réseau, l’attaquant s’étant déplacé sur plusieurs chaînes pendant l’incident.

Étant donné que Blockaid a décrit l’exploit comme actif, la perte finale n’avait pas été confirmée dans la mise à jour disponible. Les premiers chiffres dans les cas d’exploit peuvent changer après que les équipes de sécurité ont examiné des portefeuilles supplémentaires, des trajectoires de transaction et des contrats connectés. GardenFi n’avait pas été cité dans la mise à jour fournie avec un rapport final.

L’activité inter-chaînes met en évidence des préoccupations de sécurité

Les protocoles inter-chaînes peuvent faire face à des risques supplémentaires parce qu’ils relient des activités sur plusieurs réseaux. Une vulnérabilité ou une faiblesse dans un composant peut affecter les fonds ou les flux de transaction sur d’autres chaînes. Cela rend l’architecture de sécurité particulièrement importante pour les protocoles qui gèrent des transferts inter-chaînes.

Dans ce cas, l’exploit impliquait des USDT sur quatre réseaux. La liquidité en stablecoins est fréquemment utilisée dans la DeFi pour le trading et les transferts, et cette liquidité peut devenir une cible lors d’attaques actives.

L’alerte de Blockaid montre également comment la surveillance en temps réel peut identifier des menaces alors qu’elles sont encore en cours. Toutefois, la détection seule peut ne pas arrêter immédiatement les pertes. Les protocoles s’appuient souvent sur des équipes de réponse, des mécanismes de pause, des avertissements aux utilisateurs et des interventions au niveau des contrats lors d’incidents de sécurité. Pour les incidents répartis sur plusieurs chaînes, le travail de réponse peut également nécessiter le suivi d’explorateurs de blocs distincts, de déploiements de contrats et de mouvements d’actifs sur chaque réseau.

Les utilisateurs attendent les indications de GardenFi

Les utilisateurs de GardenFi attendent des indications officielles sur l’exploit. Une réponse complète identifierait généralement les contrats touchés, les actifs affectés et tout plan de récupération. Elle pourrait également expliquer si les utilisateurs doivent prendre des mesures.

Les équipes de sécurité devraient examiner les mouvements de portefeuilles et les trajectoires de transaction sur Ethereum, Base, Arbitrum et BNB Chain. Ce processus pourrait aider à déterminer la perte totale, à identifier les adresses associées et à montrer si des fonds supplémentaires ont été affectés après l’alerte initiale.

L’incident maintient l’attention sur la sécurité HTLC de GardenFi et sur sa conception inter-chaînes plus large. Les utilisateurs peuvent également surveiller si des marchés sont suspendus ou si des contrats sont mis à jour. De nouvelles informations de GardenFi et de Blockaid pourraient clarifier l’impact total de l’exploit.