Garden Finance afferma che una violazione del database di un solver indipendente ha portato a un deflusso di $450.000
Punti chiave
- •Garden Finance ha dichiarato che l’incidente ha riguardato il database off-chain di un solver indipendente, non il suo protocollo o gli smart contract HTLC.
- •Blockaid ha riferito che sono stati drenati circa $450.000 in USDT e ha identificato attività su Ethereum, Base, Arbitrum e BNB Smart Chain.
- •Garden ha affermato che i fondi degli utenti non sono stati persi né messi a rischio e che sono stati interessati solo asset di proprietà del solver.
- •L’app è stata sospesa mentre Garden isolava l’infrastruttura interessata e riesaminava i sistemi prima di riprendere i servizi.
- •Garden sta collaborando con zeroShadow, Quantstamp e Blockaid per tracciare e recuperare i fondi interessati.

Aggiornato il 27 luglio 2026, 2:16 UTC: rivisto per riflettere i chiarimenti di un portavoce di Garden Finance.
Garden Finance ha dichiarato che una violazione del database off-chain di un solver indipendente ha portato il protocollo di bridge cross-chain e atomic swap a mettere temporaneamente offline la sua app mentre isolava e riesaminava l’infrastruttura interessata.
Domenica, Blockaid ha affermato in un post su X che un attaccante aveva drenato circa $450.000 in USDT dagli hash time-locked contracts di Garden, o HTLC, su Ethereum, Base, Arbitrum e BNB Smart Chain. Gli HTLC sono contratti di escrow con limite temporale che Garden utilizza per supportare atomic swap tra Bitcoin e asset su altre reti. Blockaid ha descritto l’exploit come ancora in corso e ha pubblicato indirizzi che ha collegato all’attaccante e ai contratti interessati.
Un portavoce di Garden Finance ha tuttavia dichiarato a Cointelegraph che né il protocollo di Garden né i suoi smart contract HTLC sono stati compromessi. Secondo la società, l’attaccante ha ottenuto accesso al database off-chain di un solver indipendente e ha inserito registrazioni di transazioni fraudolente. Tali registrazioni hanno indotto il solver a rilasciare fondi per swap che non erano stati finanziati dalla controparte.
Nel modello di Garden, i solver indipendenti forniscono liquidità ed eseguono swap attorno al processo di regolamento basato su HTLC del protocollo. Ciò rende la distinzione tra una compromissione degli smart contract e una violazione dell’infrastruttura lato solver centrale per valutare quali fondi siano stati esposti e quali sistemi dovessero essere riesaminati.
Garden ha affermato che nessun fondo degli utenti è stato perso o messo a rischio e che sono stati interessati solo asset di proprietà del solver. La società ha dichiarato che stava ancora confermando l’importo totale coinvolto, gli asset interessati e le reti colpite. I servizi sono stati sospesi in via precauzionale mentre i sistemi interessati venivano isolati ed esaminati, ha affermato Garden.
Blockaid ha confermato di aver ricevuto la richiesta di commento di Cointelegraph.
Garden collabora con società di sicurezza per tracciare i fondi
Garden ha dichiarato di collaborare con zeroShadow, Quantstamp e Blockaid per tracciare e recuperare i fondi. Il protocollo prevede di ripristinare i servizi a breve una volta completati i controlli di sicurezza, ma non ha fornito una tempistica specifica.
“Il protocollo di Garden e gli smart contract HTLC non sono stati compromessi, e nessun fondo degli utenti è stato perso o era a rischio,” ha dichiarato la società a Cointelegraph. Garden ha affermato che l’incidente è stato limitato all’infrastruttura off-chain di un solver all’interno della sua rete di solver indipendenti.
La società ha inoltre citato la sua recente attestazione SOC 2 Type II come prova del suo investimento in sicurezza e controlli operativi. Garden ha dichiarato a Cointelegraph che le sue priorità immediate sono mettere in sicurezza i sistemi interessati, tracciare i fondi del solver e garantire che i servizi riprendano solo dopo il completamento delle relative verifiche.
L’incidente segue una violazione dell’ottobre 2025 in cui un attaccante ha rubato circa $11,4 milioni dopo aver compromesso l’ambiente operativo di uno dei solver di Garden, secondo il rapporto sull’incidente di Garden. Garden ha affermato che anche quell’episodio precedente non aveva interessato i contratti del protocollo né messo a rischio i fondi degli utenti.