La firme de sécurité Web3 Blockaid a signalé une attaque active ciblant les contrats intelligents du protocole cross-chain Garden Finance, avec environ 450 000 dollars en USDT drainés sur quatre chaînes EVM : Ethereum, Base, Arbitrum et BNB Chain. Il s’agit du deuxième incident de sécurité majeur pour le protocole en moins d’un an, après une précédente brèche ayant causé des pertes estimées entre 10,8 et 11 millions de dollars à la fin de 2025. L’attaque exploite une vulnérabilité dans les contrats HTLC utilisés pour les échanges atomiques cross-chain, suggérant un défaut de logique contractuelle plutôt qu’un simple bug isolé. Le protocole a été audité par Trail of Bits, OtterSec et Zellic, mais fait désormais face à deux types d’attaques fondamentalement différents sur des couches d’infrastructure distinctes.
Source: Lire l’article original

