Garden Finance sospende l’app dopo la segnalazione di Blockaid su un exploit da 450.000 dollari in USDT
Punti chiave
- •Blockaid ha affermato che circa 450.000 dollari in USDT sono stati drenati da HTLC collegati a Garden su Ethereum, Base, Arbitrum e BNB Smart Chain.
- •Garden ha dichiarato che il suo protocollo e i contratti smart HTLC on-chain non sono stati violati durante l’incidente.
- •Garden ha attribuito l’evento a registrazioni manipolate nel database off-chain di un solver indipendente, che hanno attivato rilasci di swap non corretti.
- •La società ha dichiarato che i fondi degli utenti non sono stati persi né messi a rischio, con un impatto limitato agli asset di proprietà del solver.
- •Garden ha sospeso i servizi mentre isola l’infrastruttura sospetta, traccia i fondi e completa i controlli di sicurezza.

Garden Finance sta indagando su un exploit che avrebbe colpito l’infrastruttura collegata al suo bridge cross-chain e al sistema di atomic swap, dopo che un aggressore ha drenato circa 450.000 dollari in USDT da contratti hash time-locked collegati a Garden, o HTLC, su più reti, secondo Blockaid. L’incidente ha spinto Garden a sospendere temporaneamente i suoi servizi mentre i sistemi pertinenti vengono isolati e analizzati.
Garden ha contestato la caratterizzazione iniziale dell’incidente. La società afferma che il suo protocollo e i contratti smart HTLC on-chain non sono stati compromessi. Garden attribuisce invece l’evento a un’intrusione nel database off-chain di un solver indipendente, dove sarebbero state inserite registrazioni di transazioni fraudolente che in seguito hanno causato rilasci di swap non corretti.
La ricostruzione dell’incidente secondo Blockaid
Nella giornata di domenica, Blockaid ha affermato che l’exploit era in corso e coinvolgeva HTLC basati su Ethereum utilizzati da Garden per coordinare atomic swap. Nel suo aggiornamento pubblico, Blockaid ha riferito che un aggressore ha drenato circa 450.000 dollari in USDT da HTLC di Garden distribuiti su Ethereum, Base, Arbitrum e BNB Smart Chain.
Gli HTLC sono contratti di escrow con limiti temporali progettati per rilasciare asset solo quando vengono soddisfatte condizioni specifiche. Sono comunemente utilizzati negli atomic swap che coinvolgono più blockchain perché aiutano a coordinare il regolamento tra le parti senza richiedere che entrambi i lati di una transazione si fidino direttamente l’uno dell’altro.
Blockaid ha inoltre pubblicato indirizzi che ha associato all’aggressore e ai contratti che riteneva interessati. Secondo la descrizione di Blockaid, l’exploit ha preso di mira HTLC collegati a Garden su diverse reti, anziché una singola implementazione.
Garden afferma che i contratti on-chain non sono stati violati
Garden Finance ha contestato l’implicazione che i contratti principali del suo protocollo fossero stati compromessi. Un portavoce ha dichiarato a Cointelegraph che né il protocollo Garden né i suoi contratti smart HTLC sono stati violati.
Secondo Garden, l’aggressore ha ottenuto accesso al database off-chain di un solver indipendente e vi ha inserito registrazioni di transazioni falsificate. Garden ha affermato che tali registrazioni errate hanno indotto il solver a rilasciare fondi per swap che in realtà non erano stati finanziati dalla controparte prevista.
Nei sistemi di swap cross-chain, i solver sono in genere partecipanti operativi che aiutano a eseguire o completare gli swap, e i loro sistemi possono contenere registrazioni utilizzate per determinare se una transazione debba procedere. Questo ruolo rende rilevante l’integrità dell’infrastruttura lato solver anche quando il codice dello smart contract stesso non viene modificato.
La società ha dichiarato che nessun fondo degli utenti è stato perso e che i fondi degli utenti non sono stati messi a rischio. Garden ha affermato che l’impatto è stato limitato agli asset di proprietà del solver. Ha inoltre dichiarato di stare ancora confermando l’intera portata dell’incidente, compresi l’importo totale coinvolto, gli asset interessati e le reti esatte collegate all’evento.
La spiegazione di Garden separa le componenti on-chain del protocollo dall’infrastruttura off-chain utilizzata dai solver. Sebbene gli HTLC vengano eseguiti on-chain, i sistemi di swap cross-chain dipendono spesso da sistemi off-chain per coordinare le attività, tracciare lo stato degli swap e attivare le fasi di regolamento. Secondo la ricostruzione di Garden, i contratti on-chain sono rimasti intatti, ma i dati off-chain utilizzati da un solver sono stati manipolati in modo da causare un regolamento non corretto.
Servizi sospesi durante la revisione di sicurezza
Garden ha sospeso i suoi servizi in via precauzionale mentre l’infrastruttura sospetta viene isolata ed esaminata. La società ha dichiarato di collaborare con zeroShadow, Quantstamp e Blockaid per tracciare e recuperare i fondi.
Garden ha affermato di aspettarsi il ripristino dei servizi poco dopo il completamento dei controlli di sicurezza, ma non ha fornito una tempistica specifica. La società ha dichiarato che le sue priorità sono mettere in sicurezza i sistemi interessati, tracciare i fondi del solver e riprendere i servizi solo dopo il completamento delle revisioni pertinenti.
Garden ha anche richiamato la sua attestazione SOC 2 Type II come prova dei propri controlli di sicurezza e operativi. Un report SOC 2 Type II valuta i controlli su un periodo di revisione, ma non determina di per sé la causa o la portata di uno specifico incidente di sicurezza. La società ha descritto l’incidente come isolato all’infrastruttura off-chain di un solver all’interno della sua rete più ampia di solver indipendenti.
I sistemi off-chain restano parte del rischio cross-chain
L’incidente evidenzia come i protocolli cross-chain possano dipendere sia dagli smart contract sia dall’infrastruttura operativa. Anche se la logica di escrow on-chain non viene alterata, database off-chain, controlli di accesso e registrazioni delle transazioni possono diventare superfici di attacco rilevanti quando influenzano il rilascio dei fondi.
La risposta immediata di Garden — sospendere i servizi e isolare l’infrastruttura sospetta — riflette il rischio che compromissioni operative possano tradursi in movimenti di fondi on-chain. La distinzione tra un exploit a livello di contratto e una violazione dei dati a livello di solver può anche incidere sulla risoluzione, perché affrontare il problema richiede non solo di fermare ulteriori rilasci errati, ma anche di validare gli stati degli swap e confermare che la stessa modalità di errore non possa ripetersi.
Precedente violazione collegata a un solver
L’evento segnalato segue un precedente incidente comunicato da Garden nell’ottobre 2025. In quel caso, Garden ha dichiarato che un aggressore aveva rubato circa 11,4 milioni di dollari dopo aver compromesso l’ambiente operativo di uno dei suoi solver. Garden ha affermato che anche quella precedente violazione non aveva compromesso i contratti del protocollo né messo a rischio i fondi degli utenti.
Nel complesso, i due incidenti pongono l’attenzione sulla postura di sicurezza e sull’isolamento degli ambienti dei solver di terze parti, nonché sull’integrità dei dati off-chain utilizzati nel regolamento cross-chain. Garden continua a tracciare i fondi e a validare le registrazioni degli swap interessati mentre le società di sicurezza assistono nell’indagine.
Garden non ha ancora fornito totali finali confermati per l’ultimo incidente, un elenco completo degli asset interessati o una determinazione definitiva di tutte le reti coinvolte. La tempistica per un ripristino completo dei servizi resta subordinata al completamento dei controlli di sicurezza.