NoticiasCriptoGarden Finance desconecta su app después de que Blockaid reportara un exploit de $450,000 en HTLC

Garden Finance desconecta su app después de que Blockaid reportara un exploit de $450,000 en HTLC

Autor: CryptoNewsNet·

Puntos clave

  • •Blockaid reportó que alrededor de $450,000 en USDT fueron drenados de contratos HTLC de Garden Finance en cuatro redes blockchain.
  • •Garden Finance desconectó temporalmente su aplicación mientras investiga la actividad inusual.
  • •El exploit reportado afectó contratos de custodia HTLC utilizados para respaldar swaps atómicos entre Bitcoin y activos de otras redes.
  • •Blockaid describió el exploit como en curso, pero no reveló la presunta vulnerabilidad ni confirmó si los fondos de los usuarios fueron afectados.
  • •El incidente ocurre después de una brecha en octubre de 2025 que involucró un entorno de solver de Garden comprometido y resultó en el robo de alrededor de $11.4 millones.
Garden Finance desconecta su app después de que Blockaid reportara un exploit de $450,000 en HTLC

El protocolo de puentes entre cadenas y swaps atómicos Garden Finance desconectó temporalmente su aplicación después de que la firma de seguridad blockchain Blockaid reportara un exploit dirigido a los contratos hash time-locked del protocolo, o HTLC, en cuatro redes blockchain.

El domingo, Blockaid dijo que un atacante había drenado alrededor de $450,000 en USDT de los contratos HTLC de Garden Finance en Ethereum, Base, Arbitrum y BNB Smart Chain. Los HTLC son contratos de custodia con límite de tiempo utilizados en swaps atómicos, y Garden los utiliza para facilitar intercambios entre Bitcoin y activos en otras redes.

Debido a que los HTLC actúan como infraestructura de custodia para los swaps, cualquier problema que involucre esos contratos puede afectar la forma en que un protocolo entre cadenas procesa intercambios pendientes. En este caso, Blockaid describió el exploit como en curso en el momento en que emitió su alerta, pero la firma no reveló la presunta vulnerabilidad ni dijo si los fondos de los usuarios se habían visto afectados. Su alerta incluyó direcciones asociadas con el atacante y los contratos afectados.

Garden Finance dijo por separado que había detectado “actividad inusual” y que estaba llevando a cabo una investigación completa. El protocolo dijo que su app permanecería temporalmente fuera de línea mientras continuara la revisión, lo que convierte el resultado de la investigación y cualquier aclaración sobre fondos afectados en las próximas divulgaciones clave que los usuarios deberán observar.

Garden Finance y Blockaid acusaron recibo de la solicitud de comentarios de Cointelegraph.

El incidente ocurre después de una brecha en octubre de 2025 en la que un atacante robó alrededor de $11.4 millones tras comprometer el entorno operativo de uno de los solvers de Garden. En ese momento, Garden dijo que esa brecha no afectó los contratos de su protocolo y no puso en riesgo los fondos de los usuarios.