Exploit del HTLC de GardenFi drena cerca de $450K en USDT en cuatro cadenas
Puntos clave
- •Blockaid reportó un exploit activo que involucra el sistema de hashed timelock contract de GardenFi.
- •Aproximadamente $450,000 en USDT habían sido drenados al momento de la alerta de Blockaid.
- •La actividad reportada abarcó Ethereum, Base, Arbitrum y BNB Chain.
- •El impacto final no ha sido confirmado porque el exploit aún fue descrito como en curso.
- •Los usuarios de GardenFi esperan detalles oficiales sobre los activos afectados, los contratos y cualquier acción requerida.

GardenFi enfrenta un incidente de seguridad activo después de que la firma de seguridad blockchain Blockaid reportara un exploit que involucra el componente HTLC del protocolo. Según Blockaid, aproximadamente $450,000 en USDT habían sido drenados al momento de su alerta.
La actividad fue reportada en Ethereum, Base, Arbitrum y BNB Chain, lo que ubica el incidente en varias redes importantes de finanzas descentralizadas en lugar de una sola blockchain. Blockaid describió el exploit como en curso, lo que significa que el monto final afectado aún podría cambiar a medida que los investigadores revisen transacciones y billeteras relacionadas.
Los usuarios y observadores del mercado ahora esperan más detalles de GardenFi. El incidente también ha renovado la atención sobre los riesgos de seguridad de los sistemas DeFi cross-chain, donde los protocolos operan en múltiples redes y pueden requerir monitoreo rápido, controles de emergencia y procedimientos de respuesta coordinados.
Blockaid reporta exploit en curso de GardenFi
Blockaid dijo que detectó un exploit en curso que afecta el sistema HTLC de GardenFi. HTLC significa hashed timelock contract, un mecanismo comúnmente utilizado para respaldar transacciones condicionales, incluidos flujos de trabajo en los que una transferencia se completa solo si se cumplen condiciones criptográficas y temporales preestablecidas. La firma dijo que los atacantes habían drenado cerca de $450,000 en USDT hasta el momento.
Blockaid escribió en X: “🚨 Blockaid detected an ongoing exploit on @gardenfi HTLC. ~$450k USDT drained so far on Eth, Base, Arb and BSC. More details in 🧵” — Blockaid (@blockaid_) July 26, 2026 https://x.com/blockaid_/status/2081409252489298100?ref_src=twsrc%5Etfw
El drenaje reportado afectó a Ethereum, Base, Arbitrum y BNB Chain. Eso indica que la actividad no se limitó a una sola red, ya que el atacante se movió por varias cadenas durante el incidente.
Debido a que Blockaid describió el exploit como activo, la pérdida final no había sido confirmada en la actualización disponible. Las cifras iniciales en casos de exploits pueden cambiar después de que los equipos de seguridad examinen billeteras adicionales, rutas de transacción y contratos conectados. GardenFi no había sido citado en la actualización proporcionada con un informe final.
La actividad cross-chain destaca preocupaciones de seguridad
Los protocolos cross-chain pueden enfrentar riesgos adicionales porque vinculan actividad entre múltiples redes. Una vulnerabilidad o debilidad en un componente puede afectar fondos o flujos de transacciones en otras cadenas. Eso hace que la arquitectura de seguridad sea especialmente importante para los protocolos que gestionan transferencias cross-chain.
En este caso, el exploit involucró USDT en cuatro redes. La liquidez de stablecoins se usa con frecuencia en DeFi para operaciones y transferencias, y esa liquidez puede convertirse en un objetivo durante ataques activos.
La alerta de Blockaid también muestra cómo el monitoreo en tiempo real puede identificar amenazas mientras aún se están desarrollando. Sin embargo, la detección por sí sola puede no detener inmediatamente las pérdidas. Los protocolos suelen depender de equipos de respuesta, mecanismos de pausa, advertencias a usuarios e intervenciones a nivel de contrato durante incidentes de seguridad. En incidentes distribuidos en varias cadenas, el trabajo de respuesta también puede requerir el seguimiento de exploradores de bloques separados, despliegues de contratos y movimientos de activos en cada red.
Usuarios esperan orientación de GardenFi
Los usuarios de GardenFi están atentos a la orientación oficial sobre el exploit. Una respuesta completa normalmente identificaría los contratos afectados, los activos impactados y cualquier plan de recuperación. También podría explicar si los usuarios deben tomar alguna acción.
Se espera que los equipos de seguridad revisen los movimientos de billeteras y las rutas de transacción en Ethereum, Base, Arbitrum y BNB Chain. Ese proceso podría ayudar a determinar la pérdida total, identificar direcciones relacionadas y mostrar si fondos adicionales se vieron afectados después de la alerta inicial.
El incidente mantiene la atención sobre la seguridad del HTLC de GardenFi y su diseño cross-chain más amplio. Los usuarios también podrían monitorear si algún mercado es pausado o si los contratos son actualizados. Nuevas actualizaciones de GardenFi y Blockaid podrían aclarar el impacto total del exploit.