Garden Finance suspende su app tras una brecha en la base de datos de un solver independiente
Puntos clave
- •Garden Finance retiró de línea su aplicación orientada al usuario después de que se comprometiera la base de datos off-chain de un solver independiente.
- •El incidente resultó en aproximadamente $450,000 en transferencias no autorizadas desde activos controlados por el solver afectado.
- •Garden Finance dijo que sus contratos inteligentes, infraestructura central, mecanismo de swaps atómicos y fondos de clientes no fueron impactados.
- •El atacante presuntamente agregó registros de swap fraudulentos que hicieron que el solver liberara activos para solicitudes sin financiamiento de la contraparte.
- •El proyecto está coordinando con firmas de seguridad blockchain para investigar el ataque, rastrear los fondos y reforzar los controles de monitoreo.

Garden Finance retiró temporalmente su aplicación de línea después de que un atacante comprometiera la base de datos off-chain de un solver independiente y activara transferencias de criptomonedas no autorizadas por un valor aproximado de $450,000.
El protocolo de swaps atómicos entre cadenas dijo que el incidente no afectó su infraestructura central, sus contratos inteligentes ni los fondos de los usuarios. Garden Finance señaló que las pérdidas se limitaron a activos controlados por el solver afectado, marcando una diferencia entre la seguridad del protocolo en sí y los riesgos operativos que enfrentan los proveedores de infraestructura independientes conectados a sistemas descentralizados.
En los sistemas de swaps entre cadenas, los solvers suelen ayudar a ejecutar transacciones aportando liquidez o completando rutas de swap para los usuarios. Ese rol puede hacer que sus registros internos y controles operativos sean importantes para la fiabilidad de la experiencia general del usuario, incluso cuando la lógica subyacente del protocolo permanece separada.
La plataforma dijo que deshabilitó los servicios orientados al usuario como medida de precaución mientras los equipos de seguridad investigaban la brecha, aislaban los sistemas afectados y revisaban la red más amplia antes de restaurar las operaciones.
Cómo ocurrió el ataque
Según Garden Finance, el atacante obtuvo acceso no autorizado a la base de datos off-chain del solver independiente e insertó registros de swap fraudulentos. Esas entradas manipuladas hicieron que el solver liberara activos para solicitudes de swap que no habían sido financiadas por las contrapartes.
Garden Finance dijo que el exploit apuntó a la infraestructura operativa y no a la arquitectura de contratos con bloqueo de tiempo por hash del protocolo. Los contratos con bloqueo de tiempo por hash están diseñados para hacer cumplir las condiciones de swap on-chain al exigir una prueba criptográfica dentro de una ventana de tiempo definida, razón por la cual Garden Finance distinguió el compromiso de la base de datos del solver de una falla del mecanismo de swap atómico en sí. Sobre esa base, el proyecto sostuvo que su mecanismo de swaps atómicos continuó operando según lo previsto y que los activos de los clientes permanecieron protegidos durante todo el incidente.
El proyecto también dijo que está trabajando con múltiples firmas de seguridad blockchain para investigar el ataque, rastrear los fondos transferidos y reforzar los procedimientos de monitoreo antes de volver a poner la aplicación completamente en línea.
Riesgos de la infraestructura off-chain
El incidente destaca un área de riesgo cada vez más importante en la industria de las criptomonedas: los ataques contra infraestructura off-chain en lugar de código de contratos inteligentes. Incluso cuando los protocolos descentralizados y los mecanismos on-chain siguen siendo seguros, los sistemas de soporte como bases de datos, servidores e infraestructura de validadores pueden crear rutas de ataque si se ven comprometidos.
Garden Finance enfatizó que su arquitectura descentralizada ayudó a contener el daño porque el solver impactado operaba de forma independiente del protocolo en sí. La compañía dijo que la suspensión temporal tenía como objetivo asegurarse de que ninguna infraestructura adicional estuviera en riesgo mientras los investigadores completaban su revisión.
Aunque el impacto financiero se limitó al inventario del solver, el evento ilustra que proteger aplicaciones descentralizadas requiere resguardar tanto los sistemas basados en blockchain como la infraestructura off-chain que respalda las operaciones diarias. Para los protocolos que dependen de operadores independientes, la respuesta probablemente será evaluada no solo por si los contratos inteligentes no se vieron afectados, sino también por la rapidez con que se aíslan los servicios comprometidos, se rastrean los fondos y se refuerzan los controles de monitoreo antes de reanudar el acceso completo.