{"id":17139,"date":"2026-07-27T07:04:08","date_gmt":"2026-07-27T07:04:08","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/garden-finance-nimmt-app-offline-nach-kompromittierung-der-datenbank-eines-unabhangigen-solvers\/"},"modified":"2026-07-27T07:04:08","modified_gmt":"2026-07-27T07:04:08","slug":"garden-finance-nimmt-app-offline-nach-kompromittierung-der-datenbank-eines-unabhangigen-solvers","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/garden-finance-nimmt-app-offline-nach-kompromittierung-der-datenbank-eines-unabhangigen-solvers\/","title":{"rendered":"Garden Finance nimmt App offline nach Kompromittierung der Datenbank eines unabh\u00e4ngigen Solvers"},"content":{"rendered":"<h2>Vor\u00fcbergehende Offline-Nehme von Garden Finance<\/h2>\n<p><strong>Garden Finance<\/strong> hat seine Anwendung vor\u00fcbergehend offline genommen, nachdem ein Angreifer die Off-Chain-Datenbank eines unabh\u00e4ngigen Solvers kompromittiert hat. Dies f\u00fchrte zum Verlust von digitalen Verm\u00f6genswerten des Solvers, w\u00e4hrend die Protokollvertr\u00e4ge und Benutzerfonds unber\u00fchrt blieben.<\/p>\n<h2>Details des Angriffs<\/h2>\n<p>Die Blockchain-Sicherheitsfirma <strong>Blockaid<\/strong> berichtete am Sonntag, dass ein Angreifer etwa <strong>450.000 USDT<\/strong> aus den Hash Time-Locked Contracts (<strong>HTLCs<\/strong>) von Garden Finance abgezogen hat, die auf <em>Ethereum<\/em>, <em>Base<\/em>, <em>Arbitrum<\/em> und <em>BNB Smart Chain<\/em> bereitgestellt wurden. Blockaid beschrieb das Exploit als aktiv und ver\u00f6ffentlichte Wallet-Adressen, die mit dem Angreifer und den betroffenen Vertr\u00e4gen verbunden sind.<\/p>\n<blockquote>\n<p>\u201eDas Protokoll von Garden und die HTLC-Smart Contracts wurden nicht kompromittiert, und keine Benutzerfonds gingen verloren oder waren gef\u00e4hrdet.\u201c<\/p>\n<\/blockquote>\n<p>Garden Finance teilte sp\u00e4ter Cointelegraph mit, dass das Protokoll selbst nicht verletzt wurde. Der Vorfall ging von der Off-Chain-Infrastruktur eines unabh\u00e4ngigen Solvers aus, wo ein Angreifer Zugang zur Datenbank des Solvers erhielt und betr\u00fcgerische Transaktionsaufzeichnungen einf\u00fcgte. Diese f\u00fchrten zur Freigabe von Mitteln f\u00fcr Swaps, die nie von der entsprechenden Gegenpartei finanziert wurden.<\/p>\n<h2>Reaktionen und Ma\u00dfnahmen<\/h2>\n<p>Als Vorsichtsma\u00dfnahme nahm Garden Finance vor\u00fcbergehend seine Anwendung offline, w\u00e4hrend Ingenieure die betroffene Infrastruktur isolierten und den Vorfall \u00fcberpr\u00fcften. Das Protokoll erkl\u00e4rte, dass keine Benutzerfonds verloren oder gef\u00e4hrdet wurden, da nur Verm\u00f6genswerte des betroffenen Solvers betroffen waren. Das Unternehmen f\u00fcgte hinzu, dass es weiterhin den Gesamtbetrag des Verlusts sowie die genauen Verm\u00f6genswerte und Blockchain-Netzwerke, die von dem Angriff betroffen waren, \u00fcberpr\u00fcft.<\/p>\n<p>Obwohl Blockaid den Vorfall zun\u00e4chst mit der HTLC-Infrastruktur von Garden in Verbindung brachte, erkl\u00e4rte das Protokoll, dass seine Smart Contracts weiterhin wie vorgesehen funktionierten und nicht ausgenutzt wurden. Garden Finance erkl\u00e4rte, dass HTLCs als Treuhandvertr\u00e4ge fungieren, die atomare Swaps zwischen Bitcoin und Verm\u00f6genswerten auf anderen Blockchains erm\u00f6glichen, indem sie Mittel sperren, bis vordefinierte Bedingungen erf\u00fcllt sind oder Zeitlimits ablaufen. Laut dem Unternehmen blieben diese Vertr\u00e4ge w\u00e4hrend des gesamten Vorfalls sicher.<\/p>\n<h2>Einzelheiten zur Kompromittierung<\/h2>\n<p>Der Verlust wurde auf manipulierte Aufzeichnungen innerhalb der kompromittierten Off-Chain-Datenbank zur\u00fcckgef\u00fchrt, die von einem seiner unabh\u00e4ngigen Solver verwendet wurde. Die betr\u00fcgerischen Eintr\u00e4ge f\u00fchrten dazu, dass der Solver Mittel f\u00fcr Swaps freigab, obwohl die entsprechenden Einzahlungen nie abgeschlossen wurden. Garden Finance betonte, dass der Vorfall auf einen einzelnen Teilnehmer innerhalb seines dezentralen Netzwerks unabh\u00e4ngiger Solver beschr\u00e4nkt blieb und das breitere Protokoll nicht beeintr\u00e4chtigte.<\/p>\n<blockquote>\n<p>\u201eWir haben heute ungew\u00f6hnliche Aktivit\u00e4ten bei Garden identifiziert und untersuchen dies. Die App ist vor\u00fcbergehend offline, w\u00e4hrend wir eine vollst\u00e4ndige Untersuchung durchf\u00fchren.\u201c<\/p>\n<\/blockquote>\n<p>Garden verwies auch auf seine k\u00fcrzlich abgeschlossene <strong>SOC 2 Typ II-Zertifizierung<\/strong> und erkl\u00e4rte, dass diese kontinuierliche Investitionen in betriebliche Kontrollen und Sicherheitsprozesse demonstriert, obwohl der letzte Vorfall von der Infrastruktur eines unabh\u00e4ngigen Netzwerkteilnehmers ausging.<\/p>\n<h2>Vergleich mit anderen Vorf\u00e4llen<\/h2>\n<p>Die letzte Offenlegung erfolgt nur wenige Tage, nachdem das in Singapur ans\u00e4ssige Stablecoin-Zahlungsunternehmen <strong>Triple-A<\/strong> unbefugten Zugriff auf die Unternehmensschatz-Wallets best\u00e4tigt hat, was zum Verlust von Unternehmensdigitalverm\u00f6gen f\u00fchrte, w\u00e4hrend die Kundenfonds unber\u00fchrt blieben. Laut Triple-A betraf der Vorfall vom 25. Juli nur die unternehmenseigenen Schatzverm\u00f6gen, da die Kundenfonds separat in gesch\u00fctzten Treuhandkonten gehalten werden.<\/p>\n<p>Obwohl Blockchain-Ermittler sch\u00e4tzten, dass die Verluste schlie\u00dflich etwa <strong>11,8 Millionen Dollar<\/strong> erreichten, hat das Unternehmen den Gesamtbetrag nicht best\u00e4tigt oder offengelegt, wie der unbefugte Zugriff erfolgte. Gardens letzte Offenlegung folgt auch einem fr\u00fcheren Sicherheitsvorfall, der einen seiner unabh\u00e4ngigen Solver betraf. Laut dem Protokoll kompromittierte ein Angreifer im Oktober 2025 die Betriebsumgebung eines anderen Solvers und stahl etwa <strong>11,4 Millionen Dollar<\/strong>.<\/p>\n<p>Der letzte Angriff f\u00fcgt sich in eine Reihe von Sicherheitsvorf\u00e4llen ein, die im Jahr 2026 im Kryptow\u00e4hrungssektor gemeldet wurden. In der vergangenen Woche gab das dezentrale Finanzprotokoll <strong>Lien Finance<\/strong> den Verlust von etwa <strong>542.144,63 USDC<\/strong> bekannt, nachdem Angreifer Schw\u00e4chen in seiner Anleihevalidierung und Preislogik ausgenutzt hatten.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vor\u00fcbergehende Offline-Nehme von Garden Finance Garden Finance hat seine Anwendung vor\u00fcbergehend offline genommen, nachdem ein Angreifer die Off-Chain-Datenbank eines unabh\u00e4ngigen Solvers kompromittiert hat. Dies f\u00fchrte zum Verlust von digitalen Verm\u00f6genswerten des Solvers, w\u00e4hrend die Protokollvertr\u00e4ge und Benutzerfonds unber\u00fchrt blieben. Details des Angriffs Die Blockchain-Sicherheitsfirma Blockaid berichtete am Sonntag, dass ein Angreifer etwa 450.000 USDT aus den Hash Time-Locked Contracts (HTLCs) von Garden Finance abgezogen hat, die auf Ethereum, Base, Arbitrum und BNB Smart Chain bereitgestellt wurden. Blockaid beschrieb das Exploit als aktiv und ver\u00f6ffentlichte Wallet-Adressen, die mit dem Angreifer und den betroffenen Vertr\u00e4gen verbunden sind. \u201eDas Protokoll von Garden und<\/p>\n","protected":false},"author":3,"featured_media":17138,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[428,788,11,8269,344,13,65,10516,469,9304,21,9741,10606],"class_list":["post-17139","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-arbitrum","tag-base","tag-bitcoin","tag-blockaid","tag-bnb-chain","tag-ethereum","tag-hack","tag-quantstamp","tag-singapore","tag-soc-2-type-ii","tag-tether-usdt","tag-triple-a","tag-zeroshadow"],"yoast_description":"Garden Finance hat seine App vor\u00fcbergehend offline genommen, nachdem die Datenbank eines unabh\u00e4ngigen Solvers kompromittiert wurde, was zu einem Verlust von 450.000 USDT f\u00fchrte. Benutzerfonds bleiben sicher.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17139","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=17139"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17139\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/17138"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=17139"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=17139"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=17139"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}