[Diperbarui 27 Juli 2026, 2:16 UTC: Direvisi berdasarkan klarifikasi dari juru bicara Garden Finance.]
Garden Finance menyatakan bahwa basis data off-chain dari seorang solver independen disusupi dalam suatu insiden yang membuat protokol bridge lintas rantai dan pertukaran atomik untuk sementara waktu menonaktifkan aplikasinya.
Pada hari Minggu, Blockaid menyatakan bahwa seorang penyerang menguras sekitar $450.000 dalam USDT dari kontrak hash time-locked (HTLC) Garden di Ethereum, Base, Arbitrum, dan BNB Smart Chain. HTLC adalah kontrak escrow yang terikat waktu yang digunakan Garden untuk memfasilitasi pertukaran atomik antara Bitcoin dan aset di jaringan lain. Blockaid menggambarkan eksploitasi tersebut masih berlangsung dan menerbitkan alamat-alamat yang terkait dengan penyerang dan kontrak yang terdampak.
Namun, seorang juru bicara Garden Finance mengatakan kepada Cointelegraph bahwa baik protokol maupun kontrak pintar HTLC-nya tidak disusupi. Perusahaan tersebut menyatakan bahwa penyerang membobol basis data off-chain dari seorang solver independen dan menyisipkan catatan transaksi yang curang, sehingga menyebabkan solver melepaskan dana untuk pertukaran yang belum didanai oleh pihak kontra.
Garden menyatakan tidak ada dana pengguna yang hilang atau terancam dan bahwa insiden tersebut hanya memengaruhi aset milik solver. Perusahaan masih mengonfirmasi jumlah total, aset, dan jaringan yang terlibat. Perusahaan menyatakan layanan dijeda sebagai tindakan pencegahan sementara infrastruktur yang terdampak diisolasi dan ditinjau.
Blockaid mengonfirmasi permintaan komentar dari Cointelegraph.
Garden Bekerja Sama dengan Perusahaan Keamanan untuk Melacak Dana
Garden menyatakan sedang bekerja sama dengan zeroShadow, Quantstamp, dan Blockaid untuk melacak dan memulihkan dana tersebut. Protokol tersebut mengharapkan layanan akan segera dipulihkan, bergantung pada penyelesaian pemeriksaan keamanan, namun tidak memberikan jadwal spesifik.
"Protokol Garden dan kontrak pintar HTLC tidak disusupi, dan tidak ada dana pengguna yang hilang atau terancam," kata perusahaan tersebut kepada Cointelegraph, menambahkan bahwa insiden tersebut terisolasi pada infrastruktur off-chain dari satu solver di dalam jaringan solver independen mereka.
Perusahaan juga menunjuk pada penetapan SOC 2 Tipe II mereka yang baru sebagai bukti investasi dalam kontrol keamanan dan operasional. Garden mengatakan kepada Cointelegraph bahwa prioritas utamanya saat ini adalah mengamankan sistem yang terdampak, melacak dana solver, dan memastikan layanan dimulai kembali hanya setelah tinjauan terkait diselesaikan.
Terkait: WEMIX Sebut Penyerang Memindahkan Sekitar $724.000 Setelah Pembobolan Kontrak
Insiden ini menyusul pembobolan pada Oktober 2025 di mana seorang penyerang mencuri sekitar $11,4 juta setelah menyusupi lingkungan operasi salah satu solver Garden. Garden mengatakan insiden itu juga tidak memengaruhi kontrak protokolnya atau membahayakan dana pengguna.
Majalah: Di Balik 'Pengepungan Polisi Palsu' yang Memaksa Transfer Bitcoin $1 Juta





