Blockaid signale une exploitation de 450 000 $ alors que Garden Finance désactive son application

Le protocole inter-chaînes suspend les services après la compromission de l'infrastructure d'un solveur externe.

Blockaid signale une exploitation de 450 000 $ alors que Garden Finance désactive son application

Photo Credit: Unsplash/Ewan Kennedy

Les équipes de sécurité enquêtent sur un exploit impliquant l'infrastructure hors chaîne de Garden Finance

Points forts
  • Selon Protocol, fonds des clients n'ont pas été affectés par la faille
  • Les attaquants ont détourné un solver pour voler des USDT
  • Garden collabore avec sociétés de sécurité pour récupérer actifs volés
Publicité

Selon Garden Finance, un « solver » (agent d'exécution) externe a piraté la base de données hors chaîne. Cette attaque a conduit les responsables du pont inter-chaînes (cross-chain bridge) et du protocole d'échange atomique (atomic swap) à suspendre leur application. Blockaid a indiqué que des pirates avaient dérobé 450 000 dollars en USDT via les contrats HTLC (Hash Time-Locked Contracts) de Garden sur les réseaux Ethereum, Base, Arbitrum et BNB Smart Chain. Les contrats HTLC sont des contrats de séquestre temporisés utilisés par Garden pour réaliser des échanges atomiques entre le Bitcoin et des actifs sur d'autres blockchains. Blockaid a signalé que l'attaque était en cours et a publié les adresses de l'attaquant ainsi que celles des contrats compromis.

Une faille chez un « solver » externe entraîne la suspension du service et le lancement de mesures de rétablissement
Selon Garden, aucun fonds d'utilisateur n'a été perdu ni exposé à un risque, l'incident n'affectant que les actifs des « solvers ». L'entreprise s'emploie actuellement à déterminer le montant total des fonds ainsi que les actifs et réseaux touchés. Elle a précisé que les services avaient été interrompus par mesure de précaution, le temps d'isoler et d'examiner l'infrastructure affectée.

Les attaquants ont réussi à s'introduire dans la base de données hors chaîne d'un « solver » (exécuteur de transactions) indépendant et à y injecter de fausses transactions. Résultat : le solver a libéré les fonds alors même qu'aucune somme n'avait été déposée par la contrepartie. Garden a indiqué collaborer avec zeroShadow, Quantstamp et Blockaid pour localiser et récupérer les fonds. Le protocole prévoit de rétablir ses services prochainement, sous réserve de la finalisation des audits de sécurité, sans toutefois préciser d'échéance.

L'entreprise a également mis en avant la certification SOC 2 de type II, récemment entamée, comme preuve de ses investissements en matière de sécurité. Cette démarche fait suite à une cyberattaque survenue en octobre 2025, au cours de laquelle un pirate a réussi à dérober près de 11,4 millions de dollars (environ 109 crores de roupies) après avoir accédé à l'environnement du système d'exploitation de l'un des solvers de Garden. Selon l'entreprise, cette attaque n'a pas compromis les contrats de son protocole.

Plus tôt ce mois-ci, Blockaid a signalé un autre incident impliquant deux ponts de cryptomonnaies gérés par la plateforme d'échange décentralisée de contrats perpétuels AFX et par Verus Protocol. Cet incident a entraîné une perte de plus de 31,6 millions de dollars (environ 3,05 milliards de roupies) à la suite de deux piratages distincts survenus en l'espace de quelques heures seulement. La plateforme AFX, qui opère sur le réseau Arbitrum, a perdu 24,15 millions de dollars (environ 2,33 milliards de roupies), tandis que l'attaque visant le pont Verus Ethereum a entraîné la perte de cryptomonnaies pour une valeur d'environ 7,5 millions de dollars (environ 723 millions de roupies).

Publicité

Publicité

© Copyright Red Pixels Ventures Limited 2026. All rights reserved.
Trending Products »
Latest Tech News »