[Actualizado el 27 de julio de 2026, 2:16 UTC: Revisado para reflejar aclaraciones de un portavoz de Garden Finance.]
Garden Finance declaró que la base de datos fuera de cadena de un solver independiente se vio comprometida en un incidente que llevó al protocolo de puente cruzado y intercambio atómico a tomar su aplicación temporalmente fuera de línea.
El domingo, Blockaid informó que un atacante drenó aproximadamente 450,000 dólares en USDT de los contratos de tiempo limitado de hash (HTLC) de Garden en Ethereum, Base, Arbitrum y BNB Smart Chain. Los HTLC son contratos de depósito en garantía con límite de tiempo que Garden utiliza para facilitar intercambios atómicos entre Bitcoin y activos en otras redes. Blockaid describió la explotación como continua y publicó direcciones vinculadas al atacante y a los contratos afectados.
Sin embargo, un portavoz de Garden Finance le dijo a Cointelegraph que ni el protocolo ni sus contratos inteligentes HTLC habían sido comprometidos. La compañía afirmó que el atacante violó la base de datos fuera de cadena de un solver independiente e insertó registros de transacciones fraudulentas, lo que hizo que el solver liberara fondos para intercambios que no habían sido financiados por la contraparte.
Garden declaró que no se perdieron fondos de usuarios ni estuvieron en riesgo, y que el incidente solo afectó a los activos propiedad del solver. La compañía aún está confirmando el monto total, los activos y las redes involucradas. Indicó que los servicios se pausaron como precaución mientras se aislaba y revisaba la infraestructura afectada.
Blockaid confirmó la solicitud de comentarios de Cointelegraph.
Garden colabora con empresas de seguridad para rastrear fondos
Garden dijo que está trabajando con zeroShadow, Quantstamp y Blockaid para rastrear y recuperar los fondos. El protocolo espera restaurar los servicios en breve, sujeto a la finalización de las verificaciones de seguridad, pero no dio un plazo específico.
"El protocolo y los contratos inteligentes HTLC de Garden no fueron comprometidos, y no se perdieron fondos de usuarios ni estuvieron en riesgo", declaró la compañía a Cointelegraph, añadiendo que el incidente estuvo aislado en la infraestructura fuera de cadena de un solver dentro de su red de solvers independientes.
La compañía también señaló su reciente certificación SOC 2 Tipo II como evidencia de su inversión en controles de seguridad y operativos. Garden le dijo a Cointelegraph que sus prioridades inmediatas son asegurar los sistemas afectados, rastrear los fondos del solver y garantizar que los servicios se reanuden solo después de completar las revisiones pertinentes.
Relacionado: WEMIX dice que el atacante movió aproximadamente 724,000 dólares tras la violación del contrato
El incidente sigue a una violación en octubre de 2025 en la que un atacante robó aproximadamente 11.4 millones de dólares después de comprometer el entorno operativo de uno de los solvers de Garden. Garden afirmó que ese incidente tampoco afectó sus contratos de protocolo ni puso en riesgo los fondos de los usuarios.
Magazine: El interior del 'asalto policial falso' que forzó una transferencia de Bitcoin de 1 millón de dólares





