Garden Finance desactiva la aplicación mientras Blockaid reporta una explotación de 450,000 dólares

cointelegraphPublicado a 2026-07-27Actualizado a 2026-07-27

Resumen

Garden Finance desactivó su aplicación tras un incidente de seguridad. Según Blockaid, un atacante extrajo aproximadamente 450.000 dólares en USDT de contratos HTLC del protocolo en varias blockchains. Sin embargo, un portavoz de Garden Finance aclaró que ni el protocolo ni sus contratos inteligentes fueron comprometidos. Explicaron que el atacante vulneró la base de datos externa de un solucionador independiente, insertando registros fraudulentos que hicieron liberar fondos para intercambios no financiados. La empresa afirma que ningún fondo de usuarios se perdió o estuvo en riesgo, ya que solo afectó a activos propiedad del solucionador. Los servicios se pausaron de forma preventiva mientras se aísla y revisa la infraestructura afectada. Garden está trabajando con firmas de seguridad para rastrear y recuperar los fondos, y planea restaurar los servicios tras completar las verificaciones de seguridad.

[Actualizado el 27 de julio de 2026, 2:16 UTC: Revisado para reflejar aclaraciones de un portavoz de Garden Finance.]

Garden Finance declaró que la base de datos fuera de cadena de un solver independiente se vio comprometida en un incidente que llevó al protocolo de puente cruzado y intercambio atómico a tomar su aplicación temporalmente fuera de línea.

El domingo, Blockaid informó que un atacante drenó aproximadamente 450,000 dólares en USDT de los contratos de tiempo limitado de hash (HTLC) de Garden en Ethereum, Base, Arbitrum y BNB Smart Chain. Los HTLC son contratos de depósito en garantía con límite de tiempo que Garden utiliza para facilitar intercambios atómicos entre Bitcoin y activos en otras redes. Blockaid describió la explotación como continua y publicó direcciones vinculadas al atacante y a los contratos afectados.

Sin embargo, un portavoz de Garden Finance le dijo a Cointelegraph que ni el protocolo ni sus contratos inteligentes HTLC habían sido comprometidos. La compañía afirmó que el atacante violó la base de datos fuera de cadena de un solver independiente e insertó registros de transacciones fraudulentas, lo que hizo que el solver liberara fondos para intercambios que no habían sido financiados por la contraparte.

Garden declaró que no se perdieron fondos de usuarios ni estuvieron en riesgo, y que el incidente solo afectó a los activos propiedad del solver. La compañía aún está confirmando el monto total, los activos y las redes involucradas. Indicó que los servicios se pausaron como precaución mientras se aislaba y revisaba la infraestructura afectada.

Blockaid confirmó la solicitud de comentarios de Cointelegraph.

Garden colabora con empresas de seguridad para rastrear fondos

Garden dijo que está trabajando con zeroShadow, Quantstamp y Blockaid para rastrear y recuperar los fondos. El protocolo espera restaurar los servicios en breve, sujeto a la finalización de las verificaciones de seguridad, pero no dio un plazo específico.

"El protocolo y los contratos inteligentes HTLC de Garden no fueron comprometidos, y no se perdieron fondos de usuarios ni estuvieron en riesgo", declaró la compañía a Cointelegraph, añadiendo que el incidente estuvo aislado en la infraestructura fuera de cadena de un solver dentro de su red de solvers independientes.

La compañía también señaló su reciente certificación SOC 2 Tipo II como evidencia de su inversión en controles de seguridad y operativos. Garden le dijo a Cointelegraph que sus prioridades inmediatas son asegurar los sistemas afectados, rastrear los fondos del solver y garantizar que los servicios se reanuden solo después de completar las revisiones pertinentes.

Relacionado: WEMIX dice que el atacante movió aproximadamente 724,000 dólares tras la violación del contrato

El incidente sigue a una violación en octubre de 2025 en la que un atacante robó aproximadamente 11.4 millones de dólares después de comprometer el entorno operativo de uno de los solvers de Garden. Garden afirmó que ese incidente tampoco afectó sus contratos de protocolo ni puso en riesgo los fondos de los usuarios.

Magazine: El interior del 'asalto policial falso' que forzó una transferencia de Bitcoin de 1 millón de dólares

Preguntas relacionadas

Q¿Qué incidente reportó Blockaid sobre Garden Finance?

ABlockaid reportó que un atacante drenó aproximadamente 450,000 dólares en USDT de los contratos de tiempo limitado con hash (HTLC) de Garden Finance en Ethereum, Base, Arbitrum y BNB Smart Chain.

Q¿Cómo explicó Garden Finance lo ocurrido y qué resultó comprometido según ellos?

AGarden Finance explicó que ni el protocolo ni sus contratos inteligentes HTLC fueron comprometidos. Según su portavoz, el atacante violó la base de datos fuera de cadena de un solver independiente e insertó registros de transacciones fraudulentos, lo que hizo que el solver liberara fondos para intercambios que no habían sido financiados por la contraparte.

Q¿Qué impacto tuvo el incidente en los fondos de los usuarios, según Garden Finance?

ASegún Garden Finance, ningún fondo de usuario se perdió o estuvo en riesgo. El incidente afectó únicamente a los activos propiedad del solver.

Q¿Qué acciones está tomando Garden Finance en respuesta al incidente?

AGarden Finance está trabajando con las firmas de seguridad zeroShadow, Quantstamp y Blockaid para rastrear y recuperar los fondos. Además, aisló y revisó la infraestructura afectada y suspendió los servicios como precaución, con planes de restaurarlos una vez completadas las revisiones de seguridad.

Q¿Qué incidente similar ocurrió en octubre de 2025 mencionado en el artículo?

AEn octubre de 2025, un atacante robó aproximadamente 11.4 millones de dólares después de comprometer el entorno operativo de uno de los solvers de Garden. En esa ocasión, Garden también afirmó que el incidente no afectó sus contratos de protocolo ni puso en riesgo los fondos de los usuarios.

Lecturas Relacionadas

Lido, el gigante del staking líquido, traslada 8 millones de ETH a nuevos validadores para aliviar la carga de la red Ethereum

El gigante de staking líquido Lido está trasladando 8 millones de ETH, valorados en unos 16.500 millones de dólares y que representan alrededor de una quinta parte de todo el ETH actualmente en staking, a nuevos validadores. Este movimiento, facilitado por la actualización Pectra de Ethereum a principios de año, permite consolidar miles de validadores antiguos (0x01) en muchos menos validadores nuevos (0x02), ya que cada uno puede ahora contener hasta 2.048 ETH en lugar de 32 ETH. Esta migración reducirá el número total de validadores de Ethereum en casi un tercio, lo que disminuirá la carga de datos en la capa de consenso y hará la red más eficiente y económica. Para Lido, aumentará la proporción de su ETH en validadores 0x02 del 32% actual a aproximadamente el 52%. La actualización, llamada Curated Module v2 (CMv2), también introduce un cambio clave: los operadores profesionales ahora deben bloquear ETH como garantía para cubrir riesgos como penalizaciones (slashing) o fallos operativos, alineándose con el módulo comunitario (CSM) existente. Además, el CSM v3 añade una nueva categoría para grupos comunitarios verificados que usan tecnología de validador distribuido (DVT), lo que reduce el riesgo y los requisitos de garantía. Los titulares de stETH no necesitan realizar ninguna acción. Lido también anunció una fase posterior para 2027 que creará un mercado donde los operadores competirán en función de tarifas y rendimiento.

cryptonews.ruHace 55 min(s)

Lido, el gigante del staking líquido, traslada 8 millones de ETH a nuevos validadores para aliviar la carga de la red Ethereum

cryptonews.ruHace 55 min(s)

Crypto.com, respaldada por Citadel Securities, traslada XYO y XL1 a custodia regulada

Crypto.com, con el respaldo de Citadel Securities, integra los tokens XYO y XL1 en su servicio de custodia regulada, ofreciendo a instituciones e inversores adinerados un mecanismo seguro para almacenar, gestionar y negociar ambos activos sin necesidad de transferirlos previamente a un exchange. La custodia utiliza carteras MPC segregadas por cliente, gestionadas por una entidad a prueba de bancarrota, con claves protegidas mediante computación multipartita. Esto proporciona almacenamiento en frío, trazabilidad auditora y acceso a la liquidez institucional de Crypto.com, eliminando el paso operativo de mover fondos antes de operar. El presidente de Crypto.com, Eric Anziani, destacó que el acuerdo busca ofrecer seguridad y liquidez ininterrumpida, apoyando la expansión global del ecosistema XYO. Marcus Levin, cofundador de XYO, subrayó la importancia de una custodia corporativa para sus activos digitales mientras desarrollan infraestructuras de IA y robótica. El anuncio sigue a una inversión de 400 millones de dólares de Citadel Securities en Crypto.com y a la obtención de una licencia bancaria federal condicional por parte de la empresa en 2026. XYO opera una red DePIN con millones de nodos que generan datos del mundo real para IA y logística, mientras que XL1 gestiona transacciones y tarifas dentro de esa red. Para inversores institucionales, este acuerdo facilita la exposición a tokens de nicho al demostrar que cumplen con los mismos estándares regulatorios y de seguridad que los activos más establecidos.

cryptonews.ruHace 59 min(s)

Crypto.com, respaldada por Citadel Securities, traslada XYO y XL1 a custodia regulada

cryptonews.ruHace 59 min(s)

Faltan menos de dos semanas: comienza la cuenta regresiva del BIP-110 para Bitcoin, y el apoyo de los mineros crece gradualmente ante el momento decisivo

Quedan menos de dos semanas para el inicio de la ventana de señalización obligatoria del BIP-110 (fork temporal suave de datos reducidos) para Bitcoin, que se activará en el bloque 961.632, alrededor del 9 de agosto de 2026. Su objetivo es limitar datos en transacciones no financieras, como inscripciones Ordinals y grandes cargas OP_RETURN. Aunque el apoyo entre mineros ha crecido del 1% al 3%, esto aún es insuficiente. Los principales pools (Foundry, Antpool, ViaBTC, F2pool), que controlan la mayor parte del hashrate, se mantienen en contra. Solo el pool Ocean y pequeños operadores independientes señalan a favor. En cuanto a nodos, solo un 22% ejecuta la implementación de Bitcoin Knots que aplica la propuesta. El mecanismo es controvertido. Si al abrirse la ventana no hay apoyo mayoritario, los nodos que aplican el BIP-110 rechazarán los bloques sin la señal, creando potencialmente dos cadenas: una mayoritaria (sin cambios) y una minoritaria (más lenta). Esto recuerda al UASF de 2017. Foundry, un pool clave (~23-33% del hashrate), dejó la decisión a una votación ponderada entre sus clientes; si no hay mayoría a favor, seguirá en contra. Los próximos días serán decisivos, dependiendo de si algún gran pool cambia de postura, las aclaraciones de los exchanges y las acciones reales de los mineros tras el bloque 961.632.

cryptonews.ruHace 59 min(s)

Faltan menos de dos semanas: comienza la cuenta regresiva del BIP-110 para Bitcoin, y el apoyo de los mineros crece gradualmente ante el momento decisivo

cryptonews.ruHace 59 min(s)

Trading

Spot
活动图片