[Mis à jour le 27 juillet 2026, 2:16 UTC : Révisé pour refléter les clarifications d'un porte-parole de Garden Finance.]
Garden Finance a déclaré que la base de données hors chaîne d'un résolveur indépendant avait été compromise lors d'un incident qui a incité le pont inter-chaînes et le protocole d'échange atomique à mettre temporairement son application hors ligne.
Dimanche, Blockaid a indiqué qu'un attaquant avait drainé environ 450 000 $ en USDT depuis les contrats à verrouillage temporel cryptographique (HTLC) de Garden sur Ethereum, Base, Arbitrum et BNB Smart Chain. Les HTLC sont des contrats d'escrow limités dans le temps que Garden utilise pour faciliter les échanges atomiques entre Bitcoin et les actifs sur d'autres réseaux. Blockaid a décrit l'exploitation comme étant en cours et a publié les adresses liées à l'attaquant et aux contrats affectés.
Cependant, un porte-parole de Garden Finance a déclaré à Cointelegraph que ni le protocole ni ses contrats intelligents HTLC n'avaient été compromis. La société a déclaré que l'attaquant avait violé la base de données hors chaîne d'un résolveur indépendant et inséré des enregistrements de transactions frauduleuses, amenant le résolveur à libérer des fonds pour des swaps qui n'avaient pas été financés par la contrepartie.
Garden a indiqué qu'aucun fonds utilisateur n'était perdu ou mis en danger et que l'incident n'affectait que les actifs appartenant au résolveur. La société est toujours en train de confirmer le montant total, les actifs et les réseaux impliqués. Elle a déclaré que les services avaient été suspendus par précaution pendant que les infrastructures affectées étaient isolées et examinées.
Blockaid a accusé réception de la demande de commentaires de Cointelegraph.
Garden collabore avec des sociétés de sécurité pour tracer les fonds
Garden a déclaré travailler avec zeroShadow, Quantstamp et Blockaid pour tracer et récupérer les fonds. Le protocole s'attend à rétablir ses services sous peu, sous réserve de l'achèvement des vérifications de sécurité, mais n'a pas donné de calendrier précis.
« Le protocole de Garden et ses contrats intelligents HTLC n'ont pas été compromis, et aucun fonds utilisateur n'a été perdu ou mis en danger », a déclaré la société à Cointelegraph, ajoutant que l'incident était limité à l'infrastructure hors chaîne d'un seul résolveur dans son réseau de résolveurs indépendants.
La société a également souligné sa récente attestation SOC 2 Type II comme preuve de son investissement dans la sécurité et les contrôles opérationnels. Garden a déclaré à Cointelegraph que ses priorités immédiates étaient de sécuriser les systèmes affectés, de tracer les fonds du résolveur et de garantir que les services ne reprennent qu'après l'achèvement des examens pertinents.
Article lié : WEMIX déclare qu'un attaquant a déplacé environ 724 000 $ après une violation de contrat
Cet incident fait suite à une violation en octobre 2025 au cours de laquelle un attaquant avait volé environ 11,4 millions de $ après avoir compromis l'environnement opérationnel de l'un des résolveurs de Garden. Garden avait alors déclaré que cet incident n'affectait pas non plus ses contrats de protocole ni ne mettait en danger les fonds des utilisateurs.
Magazine : À l'intérieur du 'faux raid policier' qui a forcé un transfert de Bitcoin d'1 million de $





