[Обновлено 27 июля 2026, 2:16 UTC: Отредактировано с учетом уточнений от представителя Garden Finance.]
Garden Finance заявила, что в результате инцидента, который вынудил кросчейн-мост и протокол атомарных свопов временно отключить свое приложение, была скомпрометирована автономная база данных независимого «сольвера» (решателя).
В воскресенье Blockaid сообщила, что злоумышленник вывел около 450 000 долларов в USDT из хеш-контрактов с временной блокировкой (HTLC) Garden в сетях Ethereum, Base, Arbitrum и BNB Smart Chain. HTLC — это эскроу-контракты с ограничением по времени, которые Garden использует для облегчения атомарных свопов между биткойном и активами в других сетях. Blockaid описала эксплуатацию как продолжающуюся и опубликовала адреса, связанные со злоумышленником и затронутыми контрактами.
Однако представитель Garden Finance сообщил Cointelegraph, что ни сам протокол, ни его HTLC-смарт-контракты не были скомпрометированы. Компания заявила, что злоумышленник взломал автономную базу данных независимого сольвера и внес в нее поддельные записи о транзакциях, в результате чего сольвер выпустил средства для свопов, которые не были профинансированы контрагентом.
Garden заявила, что средства пользователей не были потеряны или подвергнуты риску, и что инцидент затронул только активы, принадлежащие сольверу. Компания все еще уточняет общую сумму, вовлеченные активы и сети. Она сообщила, что услуги были приостановлены в качестве меры предосторожности, пока затронутая инфраструктура изолируется и проверяется.
Blockaid подтвердила запрос Cointelegraph на комментарии.
Garden сотрудничает с охранными фирмами для отслеживания средств
Garden заявила, что работает с zeroShadow, Quantstamp и Blockaid для отслеживания и возврата средств. Протокол ожидает скорейшего восстановления услуг после завершения проверок безопасности, но не назвал конкретных сроков.
«Протокол Garden и HTLC-смарт-контракты не были скомпрометированы, и средства пользователей не были потеряны или подвержены риску», — сообщила компания Cointelegraph, добавив, что инцидент был изолирован в автономной инфраструктуре одного сольвера в ее сети независимых сольверов.
Компания также указала на свое недавнее подтверждение соответствия SOC 2 Type II как доказательство инвестиций в безопасность и операционный контроль. Garden сообщила Cointelegraph, что ее первоочередными задачами являются защита затронутых систем, отслеживание средств сольвера и обеспечение возобновления услуг только после завершения соответствующих проверок.
По теме: WEMIX сообщает, что злоумышленник вывел около $724 000 после взлома контракта
Этот инцидент последовал за взломом в октябре 2025 года, в результате которого злоумышленник похитил около 11,4 млн долларов после компрометации операционной среды одного из сольверов Garden. Garden заявила, что тот инцидент также не затронул контракты протокола и не подверг риску средства пользователей.
Журнал: Внутри «фейкового полицейского рейда», который привел к переводу биткойнов на $1 млн





