La plataforma de puentes cross-chain y swaps atómicos Garden Finance ha decidido pausar el funcionamiento de su aplicación después de que un actor malintencionado lograra sustraer aproximadamente 450.000 dólares en USDT, según informó la firma de seguridad Blockaid. Sin embargo, la compañía asegura que los fondos de los usuarios no se vieron comprometidos y que el incidente se limitó a la infraestructura fuera de la cadena de un solver independiente.

Detalles del incidente

Blockaid reportó el domingo que el atacante vació los contratos de depósito con límite temporal (HTLC) de Garden desplegados en las redes Ethereum, Base, Arbitrum y BNB Smart Chain. Estos contratos son utilizados por Garden para facilitar intercambios atómicos entre Bitcoin y activos de otras blockchains. La empresa de seguridad calificó la explotación como activa y publicó direcciones asociadas al atacante y a los contratos afectados.

ANUNCIO

La versión de Garden Finance

Un portavoz de Garden Finance aclaró a Cointelegraph que ni el protocolo en sí ni sus contratos inteligentes HTLC fueron vulnerados. Según la empresa, el atacante logró infiltrarse en la base de datos off-chain de un solver independiente e introdujo registros de transacciones falsos, lo que provocó que el solver liberara fondos para operaciones que no habían sido respaldadas por la contraparte. Garden subrayó que no se perdió dinero de usuarios ni se puso en riesgo, y que el incidente solo afectó a los activos pertenecientes al solver. La firma aún está verificando el monto total, los activos y las redes implicadas, y señaló que los servicios se suspendieron de forma preventiva mientras se aísla y revisa la infraestructura afectada.

Colaboración con firmas de seguridad

Garden está trabajando conjuntamente con zeroShadow, Quantstamp y Blockaid para rastrear y recuperar los fondos sustraídos. El protocolo espera reanudar los servicios en breve, una vez que se completen las auditorías de seguridad necesarias, aunque no proporcionó una fecha exacta. La compañía destacó que su reciente certificación SOC 2 Tipo II demuestra su compromiso con la seguridad y los controles operativos.

Antecedentes

Este incidente ocurre después de una brecha de seguridad en octubre de 2025, cuando un atacante robó aproximadamente 11,4 millones de dólares al comprometer el entorno operativo de uno de los solvers de Garden. En aquella ocasión, la empresa también afirmó que los contratos del protocolo no se vieron afectados ni los fondos de los usuarios estuvieron en riesgo.

ANUNCIO