Exploit HTLC di GardenFi drena circa $450K in USDT su quattro chain
Punti chiave
- •Blockaid ha segnalato un exploit attivo che coinvolge il sistema hashed timelock contract di GardenFi.
- •Al momento dell’allerta di Blockaid erano stati drenati circa $450,000 in USDT.
- •L’attività segnalata ha interessato Ethereum, Base, Arbitrum e BNB Chain.
- •L’impatto finale non è stato confermato perché l’exploit era ancora descritto come in corso.
- •Gli utenti di GardenFi attendono dettagli ufficiali sugli asset e sui contratti interessati e su eventuali azioni richieste.

GardenFi sta gestendo un incidente di sicurezza attivo dopo che la società di sicurezza blockchain Blockaid ha segnalato un exploit che coinvolge il componente HTLC del protocollo. Secondo Blockaid, al momento dell’allerta erano stati drenati circa $450,000 in USDT.
L’attività è stata segnalata su Ethereum, Base, Arbitrum e BNB Chain, collocando l’incidente in diversi importanti network di finanza decentralizzata anziché su una singola blockchain. Blockaid ha descritto l’exploit come in corso, il che significa che l’importo finale interessato potrebbe ancora cambiare mentre gli investigatori esaminano transazioni e wallet correlati.
Gli utenti e gli osservatori di mercato attendono ora ulteriori dettagli da GardenFi. L’incidente ha inoltre riportato l’attenzione sui rischi di sicurezza dei sistemi DeFi cross-chain, in cui i protocolli operano su più reti e possono richiedere monitoraggio rapido, controlli di emergenza e procedure di risposta coordinate.
Blockaid segnala un exploit GardenFi in corso
Blockaid ha affermato di aver rilevato un exploit in corso che colpisce il sistema HTLC di GardenFi. HTLC sta per hashed timelock contract, un meccanismo comunemente utilizzato per supportare transazioni condizionali, inclusi flussi in cui un trasferimento viene completato solo se vengono soddisfatte condizioni crittografiche e temporali predefinite. La società ha dichiarato che finora gli aggressori avevano drenato circa $450,000 in USDT.
Blockaid ha scritto su X: “🚨 Blockaid detected an ongoing exploit on @gardenfi HTLC. ~$450k USDT drained so far on Eth, Base, Arb and BSC. More details in 🧵” — Blockaid (@blockaid_) July 26, 2026 https://x.com/blockaid_/status/2081409252489298100?ref_src=twsrc%5Etfw
Il drenaggio segnalato ha interessato Ethereum, Base, Arbitrum e BNB Chain. Ciò indica che l’attività non era confinata a una sola rete, con l’aggressore che si è mosso su diverse chain durante l’incidente.
Poiché Blockaid ha descritto l’exploit come attivo, la perdita finale non era stata confermata nell’aggiornamento disponibile. Le stime iniziali nei casi di exploit possono cambiare dopo che i team di sicurezza esaminano ulteriori wallet, percorsi delle transazioni e contratti collegati. GardenFi non era stata citata nell’aggiornamento fornito con un rapporto finale.
L’attività cross-chain evidenzia preoccupazioni di sicurezza
I protocolli cross-chain possono affrontare rischi aggiuntivi perché collegano attività su più reti. Una vulnerabilità o debolezza in un componente può influire sui fondi o sui flussi di transazione su altre chain. Questo rende l’architettura di sicurezza particolarmente importante per i protocolli che gestiscono trasferimenti cross-chain.
In questo caso, l’exploit ha coinvolto USDT su quattro reti. La liquidità in stablecoin è frequentemente utilizzata nella DeFi per trading e trasferimenti, e tale liquidità può diventare un bersaglio durante attacchi attivi.
L’allerta di Blockaid mostra anche come il monitoraggio in tempo reale possa identificare minacce mentre sono ancora in corso. Tuttavia, il rilevamento da solo potrebbe non fermare immediatamente le perdite. Durante gli incidenti di sicurezza, i protocolli spesso fanno affidamento su team di risposta, meccanismi di pausa, avvisi agli utenti e interventi a livello di contratto. Per incidenti distribuiti su più chain, il lavoro di risposta può anche richiedere il tracciamento di block explorer separati, deployment di contratti e movimenti di asset su ciascuna rete.
Gli utenti attendono indicazioni da GardenFi
Gli utenti di GardenFi attendono indicazioni ufficiali sull’exploit. Una risposta completa normalmente identificherebbe i contratti interessati, gli asset coinvolti e un eventuale piano di recupero. Potrebbe anche spiegare se gli utenti debbano intraprendere azioni.
I team di sicurezza dovrebbero esaminare i movimenti dei wallet e i percorsi delle transazioni su Ethereum, Base, Arbitrum e BNB Chain. Questo processo potrebbe aiutare a determinare la perdita complessiva, identificare indirizzi correlati e mostrare se ulteriori fondi siano stati interessati dopo l’allerta iniziale.
L’incidente mantiene l’attenzione sulla sicurezza HTLC di GardenFi e sul più ampio design cross-chain. Gli utenti possono anche monitorare se eventuali mercati vengano messi in pausa o se i contratti vengano aggiornati. Ulteriori aggiornamenti da GardenFi e Blockaid potrebbero chiarire l’impatto totale dell’exploit.