NoticiasCriptoGarden Finance afirma que una brecha en la base de datos de un solver independiente provocó un drenaje de $450,000

Garden Finance afirma que una brecha en la base de datos de un solver independiente provocó un drenaje de $450,000

Autor: Cointelegraph·

Puntos clave

  • •Garden Finance dijo que el incidente involucró la base de datos off-chain de un solver independiente, no su protocolo ni sus contratos inteligentes HTLC.
  • •Blockaid informó que se drenaron alrededor de $450,000 en USDT e identificó actividad en Ethereum, Base, Arbitrum y BNB Smart Chain.
  • •Garden dijo que no se perdieron fondos de usuarios ni se pusieron en riesgo, y que solo se vieron afectados activos propiedad del solver.
  • •La aplicación fue pausada mientras Garden aislaba la infraestructura afectada y revisaba los sistemas antes de reanudar los servicios.
  • •Garden trabaja con zeroShadow, Quantstamp y Blockaid para rastrear y recuperar los fondos afectados.
Garden Finance afirma que una brecha en la base de datos de un solver independiente provocó un drenaje de $450,000

Actualizado el 27 de julio de 2026, 2:16 UTC: Revisado para reflejar aclaraciones de un portavoz de Garden Finance.

Garden Finance dijo que una brecha en la base de datos off-chain de un solver independiente llevó al puente cross-chain y protocolo de swaps atómicos a retirar temporalmente su aplicación de línea mientras aislaba y revisaba la infraestructura afectada.

El domingo, Blockaid dijo en una publicación en X que un atacante había drenado alrededor de $450,000 en USDT de los contratos hash time-locked de Garden, o HTLC, en Ethereum, Base, Arbitrum y BNB Smart Chain. Los HTLC son contratos de depósito en garantía con límite de tiempo que Garden utiliza para respaldar swaps atómicos entre Bitcoin y activos en otras redes. Blockaid describió el exploit como en curso y publicó direcciones que vinculó con el atacante y los contratos afectados.

Sin embargo, un portavoz de Garden Finance dijo a Cointelegraph que ni el protocolo de Garden ni sus contratos inteligentes HTLC fueron comprometidos. Según la compañía, el atacante obtuvo acceso a la base de datos off-chain de un solver independiente e insertó registros de transacciones fraudulentas. Esos registros hicieron que el solver liberara fondos para swaps que no habían sido financiados por la contraparte.

En el modelo de Garden, los solvers independientes proporcionan liquidez y ejecutan swaps en torno al proceso de liquidación basado en HTLC del protocolo. Eso hace que la distinción entre una vulneración de contrato inteligente y una brecha de infraestructura del lado del solver sea central para evaluar qué fondos estuvieron expuestos y qué sistemas debían revisarse.

Garden dijo que no se perdieron fondos de usuarios ni se pusieron en riesgo, y que solo se vieron afectados activos propiedad del solver. La compañía dijo que aún estaba confirmando el monto total involucrado, los activos afectados y las redes impactadas. Garden afirmó que los servicios se pausaron como medida de precaución mientras los sistemas afectados eran aislados y examinados.

Blockaid confirmó la solicitud de comentarios de Cointelegraph.

Garden trabaja con firmas de seguridad para rastrear los fondos

Garden dijo que está trabajando con zeroShadow, Quantstamp y Blockaid para rastrear y recuperar los fondos. El protocolo espera restablecer los servicios pronto una vez que se completen las verificaciones de seguridad, pero no proporcionó un cronograma específico.

“El protocolo de Garden y los contratos inteligentes HTLC no fueron comprometidos, y no se perdieron fondos de usuarios ni estuvieron en riesgo”, dijo la compañía a Cointelegraph. Garden afirmó que el incidente se limitó a la infraestructura off-chain de un solver dentro de su red de solvers independientes.

La compañía también citó su reciente certificación SOC 2 Type II como evidencia de su inversión en seguridad y controles operativos. Garden dijo a Cointelegraph que sus prioridades inmediatas son asegurar los sistemas afectados, rastrear los fondos del solver y garantizar que los servicios se reanuden solo después de que finalicen las revisiones pertinentes.

El incidente ocurre después de una brecha de octubre de 2025 en la que un atacante robó alrededor de $11.4 millones tras comprometer el entorno operativo de uno de los solvers de Garden, según el informe del incidente de Garden. Garden dijo que ese incidente anterior tampoco afectó sus contratos de protocolo ni puso en riesgo fondos de usuarios.