Perusahaan keamanan Web3 Blockaid mendeteksi eksploit aktif yang menargetkan smart contract Garden Finance, menguras sekitar $450.000 dalam USDT di empat blockchain yang kompatibel dengan EVM. Serangan ini menyerang contract di Ethereum, Base, Arbitrum, dan BNB Chain, serta masih berlangsung pada saat deteksi. Eksploit ini menargetkan Hash Time Locked Contracts (HTLCs) yang digunakan untuk swap atomic lintas-chain, memungkinkan penyerang menguras USDT langsung dari contract-contract tersebut di beberapa chain sekaligus. Garden Finance sebelumnya kehilangan estimasi $10,8 juta hingga $11 juta akibat pelanggaran terpisah pada akhir tahun lalu yang dikaitkan dengan solver yang dibobol, sehingga memunculkan pertanyaan tentang infrastruktur keamanan protokol tersebut di berbagai vektor serangan.
Blockaid Mengidentifikasi Kerentanan Kontrak HTLC di Empat Rantai
Garden Finance menggunakan Hash Time Locked Contracts (HTLCs) untuk memfasilitasi swap atomic lintas-chain. HTLCs berfungsi sebagai mekanisme escrow digital dengan pengatur hitung mundur: dua pihak mengunci aset di chain yang berbeda, dan swap hanya selesai jika kedua belah pihak memenuhi kondisi sebelum waktu berakhir. Blockaid mengidentifikasi bahwa penyerang menguras USDT langsung dari kontrak HTLC ini di beberapa chain sekaligus. Sifat multi-chain dari eksploit tersebut mengindikasikan adanya kerentanan pada logika kontraknya sendiri atau pada cara penerapannya di berbagai jaringan, bukan sekadar bug satu kali pada satu penerapan tertentu. Angka $450.000 tersebut juga jauh lebih kecil dibanding insiden akhir 2025.
Garden Finance Mencatat Insiden Keamanan Utama Kedua
Serangan sebelumnya, yang dikaitkan dengan solver yang dibobol, menyebabkan kerugian antara $10,8 juta dan $11 juta. Garden Finance saat itu mengklaim bahwa dana pengguna tidak terpengaruh oleh pelanggaran tersebut. Pelanggaran pada akhir 2025 ditelusuri berasal dari solver yang dibobol, bukan karena adanya kerentanan pada smart contract. Eksploit terbaru ini tampaknya menargetkan kontraknya sendiri, artinya Garden Finance mengalami jenis serangan yang secara fundamental berbeda pada lapisan berbeda dari infrastrukturnya. Protokol ini beroperasi di Ethereum, Solana, Base, Arbitrum, dan BNB Chain, dengan proposisi nilai utama berupa memungkinkan swap lintas-chain yang cepat, terutama antara Bitcoin dan USDT.
Protokol Menjalani Audit oleh Tiga Perusahaan Keamanan
Garden Finance telah menjalani audit oleh Trail of Bits, OtterSec, dan Zellic—tiga perusahaan keamanan paling dihormati di ruang kripto. Blockaid menandainya sebagai serangan yang sedang berlangsung, sehingga kerentanan mungkin dapat dieksploitasi secara aktif pada saat deteksi. Garden Finance kini menghadapi dua insiden keamanan signifikan dalam waktu kurang dari setahun. Yang pertama menelan biaya sekitar $11 juta, sementara yang ini tampak lebih kecil, yakni $450.000.
FAQ
Apa status terkini dari eksploit Garden Finance?
Blockaid mendeteksi eksploit aktif yang menguras sekitar $450.000 dalam USDT dari smart contract HTLC Garden Finance di Ethereum, Base, Arbitrum, dan BNB Chain. Serangan tersebut masih berlangsung pada saat deteksi.
Bagaimana eksploit terkini berbeda dari pelanggaran keamanan sebelumnya Garden Finance?
Pelanggaran pada akhir 2025 yang mengakibatkan kerugian antara $10,8 juta dan $11 juta dikaitkan dengan solver yang dibobol. Eksploit terbaru ini menargetkan smart contract HTLC itu sendiri, sehingga mewakili jenis serangan yang berbeda pada lapisan berbeda dari infrastruktur protokol.
Perusahaan keamanan mana saja yang mengaudit Garden Finance?
Garden Finance telah menjalani audit oleh Trail of Bits, OtterSec, dan Zellic.