Garden Finance désactive son application après que Blockaid signale une exploitation de 450 000 $

cointelegraphPublié le 2026-07-27Dernière mise à jour le 2026-07-27

Résumé

Garden Finance a temporairement désactivé son application suite à un incident impliquant un acteur indépendant de son réseau, un "solver". Selon le rapport initial de Blockaid, environ 450 000 dollars USDT auraient été drainés des contrats à verrouillage temporel (HTLC) du protocole sur plusieurs blockchains. Cependant, Garden Finance a précisé que le protocole lui-même et ses contrats intelligents n'avaient pas été compromis. L'attaque aurait ciblé la base de données hors-chaîne d'un solver, où des enregistrements de transaction frauduleux ont été insérés, entraînant la libération de fonds pour des échanges non financés. L'entreprise affirme qu'aucun fonds utilisateur n'a été perdu ou mis en danger, l'incident n'affectant que les actifs propres au solver. Garden Finance collabore avec des firmes de sécurité pour tracer et récupérer les fonds, et prévoit de rétablir ses services après des vérifications de sécurité complètes. Cet incident survient après une autre brèche survenue en octobre 2025, qui n'avait pas non plus affecté les fonds des utilisateurs selon le protocole.

[Mis à jour le 27 juillet 2026, 2:16 UTC : Révisé pour refléter les clarifications d'un porte-parole de Garden Finance.]

Garden Finance a déclaré que la base de données hors chaîne d'un résolveur indépendant avait été compromise lors d'un incident qui a incité le pont inter-chaînes et le protocole d'échange atomique à mettre temporairement son application hors ligne.

Dimanche, Blockaid a indiqué qu'un attaquant avait drainé environ 450 000 $ en USDT depuis les contrats à verrouillage temporel cryptographique (HTLC) de Garden sur Ethereum, Base, Arbitrum et BNB Smart Chain. Les HTLC sont des contrats d'escrow limités dans le temps que Garden utilise pour faciliter les échanges atomiques entre Bitcoin et les actifs sur d'autres réseaux. Blockaid a décrit l'exploitation comme étant en cours et a publié les adresses liées à l'attaquant et aux contrats affectés.

Cependant, un porte-parole de Garden Finance a déclaré à Cointelegraph que ni le protocole ni ses contrats intelligents HTLC n'avaient été compromis. La société a déclaré que l'attaquant avait violé la base de données hors chaîne d'un résolveur indépendant et inséré des enregistrements de transactions frauduleuses, amenant le résolveur à libérer des fonds pour des swaps qui n'avaient pas été financés par la contrepartie.

Garden a indiqué qu'aucun fonds utilisateur n'était perdu ou mis en danger et que l'incident n'affectait que les actifs appartenant au résolveur. La société est toujours en train de confirmer le montant total, les actifs et les réseaux impliqués. Elle a déclaré que les services avaient été suspendus par précaution pendant que les infrastructures affectées étaient isolées et examinées.

Blockaid a accusé réception de la demande de commentaires de Cointelegraph.

Garden collabore avec des sociétés de sécurité pour tracer les fonds

Garden a déclaré travailler avec zeroShadow, Quantstamp et Blockaid pour tracer et récupérer les fonds. Le protocole s'attend à rétablir ses services sous peu, sous réserve de l'achèvement des vérifications de sécurité, mais n'a pas donné de calendrier précis.

« Le protocole de Garden et ses contrats intelligents HTLC n'ont pas été compromis, et aucun fonds utilisateur n'a été perdu ou mis en danger », a déclaré la société à Cointelegraph, ajoutant que l'incident était limité à l'infrastructure hors chaîne d'un seul résolveur dans son réseau de résolveurs indépendants.

La société a également souligné sa récente attestation SOC 2 Type II comme preuve de son investissement dans la sécurité et les contrôles opérationnels. Garden a déclaré à Cointelegraph que ses priorités immédiates étaient de sécuriser les systèmes affectés, de tracer les fonds du résolveur et de garantir que les services ne reprennent qu'après l'achèvement des examens pertinents.

Article lié : WEMIX déclare qu'un attaquant a déplacé environ 724 000 $ après une violation de contrat

Cet incident fait suite à une violation en octobre 2025 au cours de laquelle un attaquant avait volé environ 11,4 millions de $ après avoir compromis l'environnement opérationnel de l'un des résolveurs de Garden. Garden avait alors déclaré que cet incident n'affectait pas non plus ses contrats de protocole ni ne mettait en danger les fonds des utilisateurs.

Magazine : À l'intérieur du 'faux raid policier' qui a forcé un transfert de Bitcoin d'1 million de $

Questions liées

QQue s'est-il passé avec Garden Finance selon le rapport initial de Blockaid ?

ASelon le rapport initial de Blockaid, un attaquant a drainé environ 450 000 $ en USDT des contrats à verrouillage temporel par hachage (HTLC) de Garden Finance sur Ethereum, Base, Arbitrum et BNB Smart Chain. Blockaid a décrit l'exploit comme étant en cours.

QQuelle est l'explication de Garden Finance concernant l'incident, selon l'article mis à jour ?

AGarden Finance a déclaré que ni son protocole ni ses contrats intelligents HTLC n'avaient été compromis. L'attaquant a violé la base de données hors chaîne d'un résolveur indépendant et a inséré de faux enregistrements de transaction, amenant le résolveur à libérer des fonds pour des échanges qui n'avaient pas été financés par la contrepartie.

QQuelles mesures Garden Finance a-t-elle prises immédiatement après l'incident ?

AGarden Finance a temporairement mis son application hors ligne par mesure de précaution, a isolé l'infrastructure affectée pour l'examiner, et travaille avec les sociétés de sécurité zeroShadow, Quantstamp et Blockaid pour tracer et récupérer les fonds.

QLes fonds des utilisateurs de Garden Finance étaient-ils en danger lors de cet incident ?

ANon, Garden Finance a affirmé qu'aucun fonds utilisateur n'a été perdu ou mis en danger. L'incident n'a affecté que les actifs détenus par le résolveur compromis.

QCet incident est-il le premier du genre pour Garden Finance ?

ANon, l'article mentionne un incident antérieur en octobre 2025, où un attaquant a volé environ 11,4 millions de dollars après avoir compromis l'environnement opérationnel d'un des résolveurs de Garden. Garden avait également déclaré que cet incident n'avait pas affecté ses contrats de protocole ni les fonds des utilisateurs.

Lectures associées

Le designer de Claude, distancé par les ingénieurs, riposte en créant un outil à un million d'utilisateurs

Le designer Claude, Nate Parrott, a créé l'outil "Claude Design" en réponse au rythme de travail accéléré des ingénieurs après la sortie d'Opus 4.5 en novembre 2025. En tant que seul designer dans l'équipe Claude Code, il s'est retrouvé distancé lorsque les deux ingénieurs ont augmenté leur productivité grâce à l'IA. Pour rattraper son retard, il a développé un outil en parallèle durant son temps libre. Il a découvert que Claude excellait dans la génération de HTML, qu'il a utilisé comme un "canevas visuel" unifié pour créer des prototypes interactifs, des présentations et d'autres supports de communication visuelle. L'outil intègre également les systèmes de conception et l'identité de marque d'Anthropic via des prompts spécifiques. Initialement projet secondaire, Claude Design a été adopté par les équipes internes pour sa capacité à produire rapidement des maquettes cliquables et des supports de présentation. Son succès lors d'une réunion de brainstorming a conduit à son officialisation au sein d'Anthropic Labs. Claude Design se positionne comme un outil de phase amont, dédié à l'exploration d'idées, à la communication et à l'obtention de consensus, se connectant à des outils comme Canva ou Adobe. Il illustre comment l'IA redéfinit les rôles, déplaçant la valeur du travail des designers vers la direction artistique, la construction de systèmes et la prise de décision. L'outil, utilisé par plus d'un million de personnes dès sa première semaine, montre qu'il est possible de transformer un défi posé par l'IA en une opportunité pour créer de nouveaux instruments de travail.

marsbitIl y a 9 mins

Le designer de Claude, distancé par les ingénieurs, riposte en créant un outil à un million d'utilisateurs

marsbitIl y a 9 mins

Un lauréat de la médaille Fields alerte : l'IA pourrait tuer les mathématiques

Le récent lauréat de la médaille Fields, Jacob Tsimerman, a annoncé son départ pour OpenAI, prédisant que l'IA surpassera les humains dans toutes les preuves mathématiques d'ici deux ans. Cette inquiétude est partagée par d'autres mathématiciens de renom comme Terence Tao et Timothy Gowers. Ce dernier craint que l'IA ne "tue" les mathématiques non par stagnation, mais par surabondance : si les systèmes d'IA génèrent un flot ininterrompu et incompréhensible de preuves et de théorèmes, la motivation humaine à maîtriser la discipline profondément pourrait disparaître, laissant une littérature mathématique vaste mais "morte", sans interprètes humains. Cette réflexion fait suite à une évolution personnelle chez Gowers. Initialement sceptique sur la capacité des grands modèles de langage (LLM) à véritablement *comprendre* les mathématiques, il a été frappé par les performances de ChatGPT 5.5 Pro, capable de résoudre des problèmes de niveau doctoral et de proposer des avancées significatives, comme dans le "problème des distances unitaires". Il a également utilisé l'IA pour formaliser automatiquement l'une de ses propres preuves en une semaine, avec un effort minimal. Le débat s'intensifie alors que plus de 3000 mathématiciens, dont Tao et Peter Scholze, ont signé la "Déclaration de Leiden", affirmant que les mathématiques doivent rester une entreprise profondément humaine. Gowers, bien que non signataire, souligne un dilemme plus profond : dans un avenir dominé par l'IA, le plaisir de la découverte et la culture mathématique partagée par la communauté des chercheurs pourraient s'éteindre, même face à une production théorique exponentielle. La question de la place et de la valeur du mathématicien humain à l'ère de l'IA reste ouverte.

marsbitIl y a 39 mins

Un lauréat de la médaille Fields alerte : l'IA pourrait tuer les mathématiques

marsbitIl y a 39 mins

Le fossé de CUDA, 20 ans d'avance, effacé en un week-end, Claude fait tourner le nouveau GPU d'AMD en solo

En un week-end, Claude a réussi à faire fonctionner un modèle de pointe sur une nouvelle machine AMD MI355X, sans intervention manuelle du code. Cet exploit suggère que le fossé établi par CUDA de NVIDIA sur 20 ans pourrait être comblé. AMD a fourni à Anthropic un serveur équipé du GPU MI355X. Plutôt que de lancer un long processus d'adaptation, les ingénieurs ont confié la tâche à l'agent IA Claude. À leur retour après le week-end, le système était opérationnel et optimisait ses performances de manière autonome. La PDG d'AMD, Lisa Su, a été surprise d'apprendre qu'une seule personne suffisait. Cet événement a conduit à un partenariat concret : Anthropic déploiera jusqu'à 2 GW de GPU AMD Instinct dans son système Helios d'ici 2027. La clé de cette percée est ROCm.AI, une suite d'outils qu'AMD a conçue pour les agents IA comme Claude. Elle inclut AMD Skills, une base de connaissances sur ROCm, et permet aux agents d'installer des environnements, déployer des modèles et diagnostiquer des pannes. AMD modifie même la documentation de ses puces pour la rendre lisible par l'IA, via un format ISA spécifique. L'outil Hyperloom illustre cette approche : il analyse les performances, identifie les goulets d'étranglement, teste des configurations et génère des noyaux personnalisés, améliorant par exemple la vitesse d'inférence d'un modèle de 38%. L'objectif est de former les modèles d'IA frontaliers à « programmer nativement pour AMD ». L'écosystème CUDA, bâti sur des décennies d'expertise humaine accumulée, était jusqu'ici un avantage décisif. Désormais, les agents IA peuvent lire la documentation, utiliser les outils d'analyse et optimiser le code en parallèle et à grande échelle, compressant en tâches ce qui prenait des années. La course à l'écosystème entre dans une nouvelle ère où les agents IA deviennent les développeurs clés.

marsbitIl y a 41 mins

Le fossé de CUDA, 20 ans d'avance, effacé en un week-end, Claude fait tourner le nouveau GPU d'AMD en solo

marsbitIl y a 41 mins

Tout à l'heure, Lilian Weng, une ancienne élève de l'Université de Pékin, a annoncé son départ : À l'ère de l'IA, le meilleur "alignement" est de prendre soin de soi

La cofondatrice de Thinking Machines Lab, Lilian Weng, annonce son départ pour des raisons de santé. Dans sa lettre de démission publiée sur les réseaux sociaux, elle explique que les pressions constantes et l'incertitude du rôle de cofondatrice ont eu un impact sévère sur son bien-être physique au cours des derniers mois, la poussant à prendre cette décision. Elle exprime ses regrets envers ses collègues, tout en soulignant son amour persistant pour le domaine de l'IA. Weng, ancienne cadre d'OpenAI où elle a dirigé l'équipe de sécurité et contribué à des projets comme Dactyl, a cofondé Thinking Machines il y a 20 mois avec Mira Murati. Son départ survient peu après le lancement du premier grand modèle open source de l'entreprise, Inkling, qualifié de « jalon remarquable ». Thinking Machines, valorisée à 12 milliards de dollars après un tour de financement record, a fait face à des défis récents, notamment des fluctuations de valorisation et des départs clés. Malgré cela, l'entreprise dispose de ressources substantielles et de partenariats stratégiques. Weng indique souhaiter désormais un environnement au rythme plus prévisible et aux responsabilités mieux définies. Son cas met en lumière l'intense pression et la cadence effrénée qui caractérisent l'industrie de l'IA, où la priorisation de la santé personnelle peut nécessiter un courage significatif.

marsbitIl y a 59 mins

Tout à l'heure, Lilian Weng, une ancienne élève de l'Université de Pékin, a annoncé son départ : À l'ère de l'IA, le meilleur "alignement" est de prendre soin de soi

marsbitIl y a 59 mins

Lido, le géant du staking liquide, migre 8 millions d'ETH vers de nouveaux validateurs pour alléger la charge sur le réseau Ethereum

Le géant du staking liquide Lido transfère 8 millions d'ETH (environ 16,5 milliards de dollars, soit un cinquième des ETH actuellement engagés) vers de nouveaux validateurs de type 0x02. Cette migration, rendue possible par la mise à jour Pectra d'Ethereum, permet à un validateur de gérer jusqu'à 2 048 ETH au lieu de 32 auparavant. Les opérateurs vont ainsi consolider des milliers de validateurs en un nombre bien inférieur. Pour Lido, cette transition portera la part des ETH détenus sur des validateurs 0x02 d'environ 32% à 52%. Elle réduira également le nombre total de validateurs sur Ethereum de près d'un tiers, allégeant la charge de données du réseau et le rapprochant d'un ensemble de validateurs plus compact et efficace. Cette initiative, nommée Curated Module v2 (CMv2), exige désormais que les opérateurs professionnels verrouillent des ETH comme garantie contre les risques (pénalités, pannes). Parallèlement, le Community Staking Module v3 (CSM v3) introduit une nouvelle catégorie d'opérateurs "Identified DVT Clusters", utilisant une technologie de validateur distribué pour une sécurité renforcée avec une garantie réduite. Les détenteurs de stETH n'ont aucune action à effectuer. Un marché concurrentiel pour les opérateurs est prévu d'ici le premier trimestre 2027.

cryptonews.ruIl y a 3 h

Lido, le géant du staking liquide, migre 8 millions d'ETH vers de nouveaux validateurs pour alléger la charge sur le réseau Ethereum

cryptonews.ruIl y a 3 h

Trading

Spot
活动图片