DeFi-платформа Garden Finance временно отключила свое приложение после инцидента с безопасностью, затронувшего инфраструктуру одного из независимых solver. Компания подчеркнула, что основной протокол и средства пользователей не были скомпрометированы, а ущерб понес только независимый участник сети.
По предварительной информации, злоумышленник похитил около 450 000 USDT, принадлежавших одному из solver, а не пользователям платформы.
Целью атаки стала инфраструктура независимого solver
По данным компании Blockaid, злоумышленник вывел около 450 000 USDT через Hash Time-Locked Contracts (HTLC), развернутые в сетях Ethereum, Base, Arbitrum и BNB Smart Chain.
Однако Garden Finance позже уточнила, что смарт-контракты протокола не были взломаны, а сама блокчейн-инфраструктура продолжала работать в штатном режиме.
По информации компании, злоумышленник получил несанкционированный доступ к off-chain базе данных, используемой одним из независимых solver. После этого были добавлены поддельные записи о транзакциях, которые заставили систему подтвердить выплаты по обменам, хотя соответствующие депозиты фактически никогда не поступали.
Garden Finance подчеркнула, что инцидент был ограничен одним solver и не затронул остальных участников сети.
Средства пользователей остались в безопасности
Компания заявила, что ни один пользователь не потерял свои цифровые активы.
Пострадали исключительно средства, принадлежавшие скомпрометированному solver. Пользовательские активы и средства протокола не подвергались риску.
Garden Finance также пояснила, что не управляет инфраструктурой независимых solver, которые самостоятельно обеспечивают выполнение обменов внутри децентрализованной сети.
В качестве меры предосторожности приложение было временно переведено в режим технического обслуживания, чтобы специалисты смогли провести дополнительную проверку безопасности и полностью изолировать затронутую инфраструктуру.
Как работают HTLC-контракты
Для проведения кроссчейн-обменов Garden Finance использует технологию Hash Time-Locked Contracts (HTLC).
Такие смарт-контракты выступают в роли цифрового эскроу, позволяя безопасно обменивать активы между различными блокчейн-сетями только после выполнения заранее установленных условий либо по истечении определенного времени.
По словам представителей проекта, HTLC-контракты продолжали функционировать корректно и не содержали уязвимостей, которыми воспользовались злоумышленники.
Причиной инцидента стала исключительно компрометация внешней инфраструктуры независимого solver, а не самого протокола.
Продолжается расследование
Garden Finance сообщила, что уже сотрудничает с несколькими известными компаниями в сфере блокчейн-безопасности, включая Blockaid, Quantstamp и zeroShadow.
Совместно специалисты работают над тем, чтобы:
- защитить скомпрометированную инфраструктуру;
- отследить похищенные цифровые активы;
- определить полный масштаб ущерба;
- провести дополнительные проверки безопасности;
- безопасно восстановить работу платформы.
На данный момент компания не назвала дату полного восстановления сервиса, отметив, что приложение будет запущено только после завершения всех необходимых проверок.
Это не первый подобный случай
Garden Finance также напомнила, что похожий инцидент уже происходил ранее.
В октябре 2025 года злоумышленники получили доступ к рабочей среде другого независимого solver, что привело к потере цифровых активов примерно на 11,4 миллиона долларов.
Как и в нынешнем случае, основной протокол не пострадал, а средства пользователей остались в безопасности.
Эти события показывают, что риски в сфере DeFi связаны не только со смарт-контрактами, но и с внешними техническими системами, обеспечивающими работу децентрализованных сервисов.
Безопасность остается одним из главных вызовов для DeFi
Инцидент с Garden Finance произошел на фоне продолжающегося роста числа атак на криптовалютные проекты в 2026 году.
Все чаще злоумышленники пытаются атаковать не сам блокчейн, а связанные с ним элементы инфраструктуры — серверы, базы данных, API, системы управления кошельками и другие сервисы.
Это подтверждает, что надежность DeFi-платформ зависит не только от безопасности смарт-контрактов, но и от защищенности всей технической экосистемы.
Почему эта новость важна
Случай с Garden Finance демонстрирует, что даже надежные децентрализованные протоколы могут столкнуться с рисками, если уязвимыми окажутся внешние компоненты их инфраструктуры.
Несмотря на то что пользователи не потеряли свои средства, инцидент подчеркивает важность комплексного подхода к кибербезопасности в криптовалютной отрасли.
По мере развития рынка DeFi проекты будут уделять все больше внимания защите не только блокчейн-протоколов, но и независимых участников сети, обеспечивающих работу всей экосистемы.