Garden Finance mette offline l’app dopo la segnalazione di Blockaid su un exploit HTLC da $450.000
Punti chiave
- •Blockaid ha segnalato che circa $450.000 in USDT sono stati sottratti dai contratti HTLC di Garden Finance su quattro reti blockchain.
- •Garden Finance ha temporaneamente messo offline la propria applicazione mentre indaga sull’attività insolita.
- •L’exploit segnalato ha colpito i contratti di escrow HTLC utilizzati per supportare gli atomic swap tra Bitcoin e asset di altre reti.
- •Blockaid ha descritto l’exploit come in corso, ma non ha divulgato la presunta vulnerabilità né confermato se i fondi degli utenti siano stati interessati.
- •L’incidente segue una violazione dell’ottobre 2025 che ha coinvolto un ambiente solver di Garden compromesso e ha portato al furto di circa $11.4 milioni.

Il protocollo di bridging cross-chain e atomic swap Garden Finance ha temporaneamente messo offline la propria applicazione dopo che la società di sicurezza blockchain Blockaid ha segnalato un exploit mirato ai contratti hash time-locked del protocollo, o HTLC, su quattro reti blockchain.
Domenica, Blockaid ha dichiarato che un aggressore aveva sottratto circa $450.000 in USDT dai contratti HTLC di Garden Finance su Ethereum, Base, Arbitrum e BNB Smart Chain. Gli HTLC sono contratti di escrow vincolati nel tempo utilizzati negli atomic swap, e Garden li impiega per facilitare gli scambi tra Bitcoin e asset su altre reti.
Poiché gli HTLC fungono da infrastruttura di escrow per gli swap, qualsiasi problema che coinvolga questi contratti può influire sul modo in cui un protocollo cross-chain elabora gli scambi in sospeso. In questo caso, Blockaid ha descritto l’exploit come in corso al momento della pubblicazione dell’allerta, ma la società non ha divulgato la presunta vulnerabilità e non ha indicato se i fondi degli utenti fossero stati interessati. La sua allerta includeva indirizzi associati all’aggressore e ai contratti colpiti.
Garden Finance ha dichiarato separatamente di aver rilevato “unusual activity” e di star conducendo un’indagine completa. Il protocollo ha affermato che la sua app resterà temporaneamente offline mentre la revisione prosegue, rendendo l’esito dell’indagine e qualsiasi chiarimento sui fondi interessati le prossime comunicazioni chiave da seguire per gli utenti.
Garden Finance e Blockaid hanno confermato la richiesta di commento di Cointelegraph.
L’incidente arriva dopo una violazione dell’ottobre 2025, in cui un aggressore ha rubato circa $11.4 milioni dopo aver compromesso l’ambiente operativo di uno dei solver di Garden. All’epoca, Garden aveva dichiarato che quella violazione non aveva interessato i contratti del protocollo e non aveva messo a rischio i fondi degli utenti.