Cointelegraph
DOGE$0.07256 0.57%
TRX$0.3308 0.56%
LINK$8.72 3.23%
ZEC$501.38 2.31%
ADA$0.1632 0.71%
XRP$1.10 0.55%
ETH$1,952.11 3.54%
BTC$64,943.89 0.74%
XMR$348.04 4.09%
BNB$572.84 0.45%
XLM$0.1803 1.28%
SOL$76.50 2.19%
HYPE$59.35 1.23%
Escrito por Ezra ReguerraRedactorRevisado por Bryan O'SheaEditor

Garden Finance desactiva su app tras exploit de 450.000 dólares, según Blockaid

Últimas NoticiasPublicado27 jul 2026

Garden Finance afirmó que no se vieron afectados fondos de usuarios ni contratos inteligentes tras un ataque a la base de datos off-chain de un solver independiente.

[Actualizado el 27 de julio de 2026, 2:16 UTC: Revisado para reflejar aclaraciones de un portavoz de Garden Finance.]

Garden Finance dijo que la base de datos off-chain de un solver independiente fue comprometida en un incidente que llevó al puente cross-chain y al protocolo de intercambio atómico a poner su aplicación fuera de línea temporalmente.

El domingo, Blockaid dijo que un atacante drenó alrededor de 450.000 dólares en USDT de los contratos de tiempo hash bloqueado (HTLC) de Garden en Ethereum, Base, Arbitrum y BNB Smart Chain. Los HTLC son contratos de depósito en garantía con límite de tiempo que Garden utiliza para facilitar intercambios atómicos entre Bitcoin y activos en otras redes. Blockaid describió la explotación como en curso y publicó direcciones vinculadas al atacante y a los contratos afectados.

Sin embargo, un portavoz de Garden Finance le dijo a Cointelegraph que ni el protocolo ni sus contratos inteligentes HTLC habían sido comprometidos. La empresa dijo que el atacante violó la base de datos off-chain de un solver independiente e insertó registros de transacciones fraudulentos, lo que provocó que el solver liberara fondos para intercambios que no habían sido financiados por la contraparte.

Garden dijo que no se perdieron fondos de usuarios ni se pusieron en riesgo y que el incidente afectó solo a los activos propiedad del solver. La empresa aún está confirmando el monto total, los activos y las redes involucradas. Dijo que los servicios se pausaron como medida de precaución mientras la infraestructura afectada se aislaba y revisaba.

Blockaid reconoció la solicitud de comentarios de Cointelegraph.

Garden trabaja con empresas de seguridad para rastrear fondos

Garden dijo que está trabajando con zeroShadow, Quantstamp y Blockaid para rastrear y recuperar los fondos. El protocolo espera restaurar los servicios en breve, sujeto a la finalización de las verificaciones de seguridad, pero no dio un cronograma específico.

“El protocolo de Garden y los contratos inteligentes HTLC no fueron comprometidos, y no se perdieron fondos de usuarios ni estuvieron en riesgo”, dijo la empresa a Cointelegraph, agregando que el incidente se limitó a la infraestructura off-chain de un solver en su red de solvers independientes.

La empresa también señaló su reciente certificación SOC 2 Tipo II como evidencia de su inversión en seguridad y controles operativos. Garden le dijo a Cointelegraph que sus prioridades inmediatas son asegurar los sistemas afectados, rastrear los fondos del solver y garantizar que los servicios se reanuden solo después de que se completen las revisiones correspondientes.

El incidente sigue a una violación de seguridad en octubre de 2025, en la que un atacante robó aproximadamente 11,4 millones de dólares después de comprometer el entorno operativo de uno de los solvers de Garden. Garden dijo que ese incidente tampoco afectó sus contratos de protocolo ni puso en riesgo los fondos de los usuarios.

Cointelegraph está comprometido con un periodismo independiente y transparente. Este artículo de noticias se elabora de conformidad con la Política Editorial de Cointelegraph y tiene como objetivo proporcionar información precisa y oportuna. Se recomienda a los lectores verificar la información de manera independiente. Lea nuestra Política Editorial https://cointelegraph.es/editorial-policy

Más sobre el tema