Hacker stehlen 450.000 USDT bei Exploit von Garden Finance
Ein Hackerangriff auf Garden Finance hat zu einem Verlust von 450.000 USDT geführt, die App ist derzeit offline.
Hacker haben durch einen Exploit rund 450.000 US-Dollar im Stablecoin USDT aus den Smart Contracts des Cross-Chain-Protokolls Garden Finance entwendet. Nach der Entdeckung des Vorfalls durch die Blockchain-Sicherheitsfirma Blockaid hat das Krypto-Projekt seine Anwendung vorübergehend vom Netz genommen.
Schwachstelle in HTLC-Verträgen ausgenutzt
Der Angriff zielte spezifisch auf sogenannte Hash Time-Locked Contracts (HTLC) ab. Diese zeitgebundenen Treuhandverträge nutzt Garden Finance regulär, um reibungslose Atomic Swaps zwischen dem Bitcoin-Netzwerk und anderen Blockchains zu ermöglichen.
Wie Blockaid meldete, zogen die Angreifer die USDT-Guthaben über mehrere Netzwerke hinweg ab. Betroffen sind die Verträge auf Ethereum, Base, Arbitrum sowie der BNB Smart Chain.
Garden Finance nimmt App offline
Das Entwicklerteam von Garden Finance reagierte zügig und bestätigte ungewöhnliche Aktivitäten auf der Plattform. Derzeit läuft eine umfassende Untersuchung, während die dezentrale Anwendung aus Sicherheitsgründen vollständig offline bleibt.
Ob bei dem jüngsten Vorfall auch direkt Kundengelder betroffen sind, ist bislang noch unklar. Blockaid veröffentlichte in seiner Warnung jedoch bereits die mit dem Angreifer verbundenen Krypto-Adressen, um weitere Schäden zu minimieren.
Zweiter Sicherheitsvorfall in kurzer Zeit
Für das Bridge-Protokoll ist dieser Exploit nicht der erste Rückschlag. Bereits im vergangenen Oktober kam es zu einem schweren Sicherheitsvorfall, bei dem Unbekannte rund 11,4 Millionen US-Dollar erbeuteten.
Damals wurde die Betriebsumgebung eines Protokoll-Solvers kompromittiert. Die Kernverträge des Netzwerks und die Einlagen der Nutzer waren zu diesem Zeitpunkt laut Entwicklerangaben jedoch nicht in Gefahr.


