NoticiasCriptoGarden Finance pausa su app tras reporte de Blockaid sobre exploit de USDT por $450K

Garden Finance pausa su app tras reporte de Blockaid sobre exploit de USDT por $450K

Autor: CryptoBreaking·

Puntos clave

  • •Blockaid dijo que aproximadamente $450,000 en USDT fueron drenados desde HTLCs vinculados a Garden en Ethereum, Base, Arbitrum y BNB Smart Chain.
  • •Garden dijo que su protocolo y sus contratos inteligentes HTLC on-chain no fueron vulnerados durante el incidente.
  • •Garden atribuyó el evento a registros manipulados en la base de datos off-chain de un solver independiente, lo que activó liberaciones incorrectas de swaps.
  • •La compañía dijo que no se perdieron fondos de usuarios ni fueron puestos en riesgo, y que el impacto se limitó a activos propiedad del solver.
  • •Garden pausó sus servicios mientras aísla la infraestructura sospechosa, rastrea fondos y completa verificaciones de seguridad.
Garden Finance pausa su app tras reporte de Blockaid sobre exploit de USDT por $450K

Garden Finance investiga un exploit que, según se informó, afectó infraestructura conectada a su puente cross-chain y a su sistema de swaps atómicos, después de que un atacante drenara aproximadamente $450,000 en USDT desde contratos hash time-locked vinculados a Garden, o HTLCs, en múltiples redes, según Blockaid. El incidente llevó a Garden a pausar temporalmente sus servicios mientras los sistemas relevantes son aislados y revisados.

Garden cuestionó la caracterización inicial del incidente. La compañía dice que su protocolo y sus contratos inteligentes HTLC on-chain no fueron comprometidos. En cambio, Garden atribuye el evento a una intrusión en la base de datos off-chain de un solver independiente, donde presuntamente se insertaron registros de transacciones fraudulentos que luego causaron liberaciones incorrectas de swaps.

La versión de Blockaid sobre el incidente

Más temprano el domingo, Blockaid dijo que el exploit seguía en curso e involucraba HTLCs basados en Ethereum usados por Garden para coordinar swaps atómicos. En su actualización pública, Blockaid informó que un atacante drenó aproximadamente $450,000 en USDT desde HTLCs de Garden desplegados en Ethereum, Base, Arbitrum y BNB Smart Chain.

Los HTLCs son contratos de custodia temporal diseñados para liberar activos solo cuando se cumplen condiciones específicas. Se usan comúnmente en swaps atómicos que abarcan múltiples blockchains porque ayudan a coordinar la liquidación entre partes sin requerir que ambos lados de una transacción confíen directamente entre sí.

Blockaid también publicó direcciones que asoció con el atacante y los contratos que creía afectados. Según la descripción de Blockaid, el exploit apuntó a HTLCs vinculados a Garden en varias redes, en lugar de a un único despliegue.

Garden dice que los contratos on-chain no fueron vulnerados

Garden Finance rechazó la implicación de que los contratos centrales de su protocolo hubieran sido comprometidos. Un portavoz dijo a Cointelegraph que ni el protocolo Garden ni sus contratos inteligentes HTLC fueron vulnerados.

Según Garden, el atacante obtuvo acceso a la base de datos off-chain de un solver independiente e insertó registros de transacciones falsificados. Garden dijo que esos registros incorrectos hicieron que el solver liberara fondos para swaps que en realidad no habían sido financiados por la contraparte prevista.

En los sistemas de swaps cross-chain, los solvers suelen ser participantes operativos que ayudan a ejecutar o completar swaps, y sus sistemas pueden conservar registros usados para determinar si una transacción debe avanzar. Ese rol hace que la integridad de la infraestructura del lado del solver sea relevante incluso cuando el código del contrato inteligente en sí no cambia.

La compañía dijo que no se perdieron fondos de usuarios y que los fondos de usuarios no fueron puestos en riesgo. Garden afirmó que el impacto se limitó a activos propiedad del solver. También dijo que aún estaba confirmando el alcance total del incidente, incluido el monto total involucrado, los activos afectados y las redes exactas vinculadas al evento.

La explicación de Garden separa los componentes on-chain del protocolo de la infraestructura off-chain usada por los solvers. Aunque los HTLCs se ejecutan on-chain, los sistemas de swaps cross-chain suelen depender de sistemas off-chain para coordinar actividad, rastrear el estado de los swaps y activar pasos de liquidación. Según Garden, los contratos on-chain permanecieron intactos, pero los datos off-chain usados por un solver fueron manipulados de una manera que hizo que la liquidación ocurriera incorrectamente.

Servicios pausados durante la revisión de seguridad

Garden pausó sus servicios como medida de precaución mientras la infraestructura sospechosa es aislada y examinada. La compañía dijo que trabaja con zeroShadow, Quantstamp y Blockaid para rastrear y recuperar los fondos.

Garden dijo que espera restablecer los servicios poco después de que se completen las verificaciones de seguridad, pero no proporcionó un calendario específico. La compañía dijo que sus prioridades son asegurar los sistemas afectados, rastrear los fondos del solver y reanudar los servicios solo después de que se completen las revisiones pertinentes.

Garden también mencionó su certificación SOC 2 Type II como evidencia de sus controles de seguridad y operación. Un informe SOC 2 Type II evalúa controles durante un período de revisión, pero por sí solo no determina la causa ni el alcance de un incidente de seguridad específico. La compañía enmarcó el incidente como aislado a la infraestructura off-chain de un solver dentro de su red más amplia de solvers independientes.

Los sistemas off-chain siguen siendo parte del riesgo cross-chain

El incidente destaca cómo los protocolos cross-chain pueden depender tanto de contratos inteligentes como de infraestructura operativa. Incluso si la lógica de custodia on-chain no se altera, las bases de datos off-chain, los controles de acceso y los registros de transacciones pueden convertirse en superficies de ataque importantes cuando influyen en si los fondos son liberados.

La respuesta inmediata de Garden —pausar servicios y aislar la infraestructura sospechosa— refleja el riesgo de que los compromisos operativos puedan derivar en movimientos de fondos on-chain. La distinción entre un exploit a nivel de contrato y una filtración de datos a nivel de solver también puede afectar la remediación, porque resolver el problema requiere no solo detener nuevas liberaciones incorrectas, sino también validar estados de swaps y confirmar que el mismo modo de falla no pueda repetirse.

Vulneración previa relacionada con un solver

El evento reportado sigue a un incidente anterior divulgado por Garden en October 2025. En ese caso, Garden dijo que un atacante robó cerca de $11.4 million después de comprometer el entorno operativo de uno de sus solvers. Garden dijo que esa vulneración previa tampoco comprometió sus contratos de protocolo ni puso en riesgo fondos de usuarios.

En conjunto, los dos incidentes ponen el foco en la postura de seguridad y el aislamiento de los entornos de solvers de terceros, así como en la integridad de los datos off-chain usados en la liquidación cross-chain. Garden continúa rastreando los fondos y validando los registros de swaps afectados mientras firmas de seguridad ayudan con la investigación.

Garden aún no ha proporcionado totales finales confirmados para el incidente más reciente, una lista completa de activos afectados ni una determinación final de todas las redes involucradas. El momento de una restauración completa del servicio sigue dependiendo de la finalización de sus verificaciones de seguridad.