Garden Finance desactiva la aplicación mientras Blockaid reporta una explotación de 450,000 dólares

cointelegraphPublicado a 2026-07-27Actualizado a 2026-07-27

Resumen

Garden Finance desactivó su aplicación tras un incidente de seguridad. Según Blockaid, un atacante extrajo aproximadamente 450.000 dólares en USDT de contratos HTLC del protocolo en varias blockchains. Sin embargo, un portavoz de Garden Finance aclaró que ni el protocolo ni sus contratos inteligentes fueron comprometidos. Explicaron que el atacante vulneró la base de datos externa de un solucionador independiente, insertando registros fraudulentos que hicieron liberar fondos para intercambios no financiados. La empresa afirma que ningún fondo de usuarios se perdió o estuvo en riesgo, ya que solo afectó a activos propiedad del solucionador. Los servicios se pausaron de forma preventiva mientras se aísla y revisa la infraestructura afectada. Garden está trabajando con firmas de seguridad para rastrear y recuperar los fondos, y planea restaurar los servicios tras completar las verificaciones de seguridad.

[Actualizado el 27 de julio de 2026, 2:16 UTC: Revisado para reflejar aclaraciones de un portavoz de Garden Finance.]

Garden Finance declaró que la base de datos fuera de cadena de un solver independiente se vio comprometida en un incidente que llevó al protocolo de puente cruzado y intercambio atómico a tomar su aplicación temporalmente fuera de línea.

El domingo, Blockaid informó que un atacante drenó aproximadamente 450,000 dólares en USDT de los contratos de tiempo limitado de hash (HTLC) de Garden en Ethereum, Base, Arbitrum y BNB Smart Chain. Los HTLC son contratos de depósito en garantía con límite de tiempo que Garden utiliza para facilitar intercambios atómicos entre Bitcoin y activos en otras redes. Blockaid describió la explotación como continua y publicó direcciones vinculadas al atacante y a los contratos afectados.

Sin embargo, un portavoz de Garden Finance le dijo a Cointelegraph que ni el protocolo ni sus contratos inteligentes HTLC habían sido comprometidos. La compañía afirmó que el atacante violó la base de datos fuera de cadena de un solver independiente e insertó registros de transacciones fraudulentas, lo que hizo que el solver liberara fondos para intercambios que no habían sido financiados por la contraparte.

Garden declaró que no se perdieron fondos de usuarios ni estuvieron en riesgo, y que el incidente solo afectó a los activos propiedad del solver. La compañía aún está confirmando el monto total, los activos y las redes involucradas. Indicó que los servicios se pausaron como precaución mientras se aislaba y revisaba la infraestructura afectada.

Blockaid confirmó la solicitud de comentarios de Cointelegraph.

Garden colabora con empresas de seguridad para rastrear fondos

Garden dijo que está trabajando con zeroShadow, Quantstamp y Blockaid para rastrear y recuperar los fondos. El protocolo espera restaurar los servicios en breve, sujeto a la finalización de las verificaciones de seguridad, pero no dio un plazo específico.

"El protocolo y los contratos inteligentes HTLC de Garden no fueron comprometidos, y no se perdieron fondos de usuarios ni estuvieron en riesgo", declaró la compañía a Cointelegraph, añadiendo que el incidente estuvo aislado en la infraestructura fuera de cadena de un solver dentro de su red de solvers independientes.

La compañía también señaló su reciente certificación SOC 2 Tipo II como evidencia de su inversión en controles de seguridad y operativos. Garden le dijo a Cointelegraph que sus prioridades inmediatas son asegurar los sistemas afectados, rastrear los fondos del solver y garantizar que los servicios se reanuden solo después de completar las revisiones pertinentes.

Relacionado: WEMIX dice que el atacante movió aproximadamente 724,000 dólares tras la violación del contrato

El incidente sigue a una violación en octubre de 2025 en la que un atacante robó aproximadamente 11.4 millones de dólares después de comprometer el entorno operativo de uno de los solvers de Garden. Garden afirmó que ese incidente tampoco afectó sus contratos de protocolo ni puso en riesgo los fondos de los usuarios.

Magazine: El interior del 'asalto policial falso' que forzó una transferencia de Bitcoin de 1 millón de dólares

Preguntas relacionadas

Q¿Qué incidente reportó Blockaid sobre Garden Finance?

ABlockaid reportó que un atacante drenó aproximadamente 450,000 dólares en USDT de los contratos de tiempo limitado con hash (HTLC) de Garden Finance en Ethereum, Base, Arbitrum y BNB Smart Chain.

Q¿Cómo explicó Garden Finance lo ocurrido y qué resultó comprometido según ellos?

AGarden Finance explicó que ni el protocolo ni sus contratos inteligentes HTLC fueron comprometidos. Según su portavoz, el atacante violó la base de datos fuera de cadena de un solver independiente e insertó registros de transacciones fraudulentos, lo que hizo que el solver liberara fondos para intercambios que no habían sido financiados por la contraparte.

Q¿Qué impacto tuvo el incidente en los fondos de los usuarios, según Garden Finance?

ASegún Garden Finance, ningún fondo de usuario se perdió o estuvo en riesgo. El incidente afectó únicamente a los activos propiedad del solver.

Q¿Qué acciones está tomando Garden Finance en respuesta al incidente?

AGarden Finance está trabajando con las firmas de seguridad zeroShadow, Quantstamp y Blockaid para rastrear y recuperar los fondos. Además, aisló y revisó la infraestructura afectada y suspendió los servicios como precaución, con planes de restaurarlos una vez completadas las revisiones de seguridad.

Q¿Qué incidente similar ocurrió en octubre de 2025 mencionado en el artículo?

AEn octubre de 2025, un atacante robó aproximadamente 11.4 millones de dólares después de comprometer el entorno operativo de uno de los solvers de Garden. En esa ocasión, Garden también afirmó que el incidente no afectó sus contratos de protocolo ni puso en riesgo los fondos de los usuarios.

Lecturas Relacionadas

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

Retirada de bitcoin continúa: 8 años en cartera fría Coldcard terminan en cero La cartera hardware Coldcard ha sido vulnerada, provocando una nueva oleada de retiradas de fondos de dispositivos afectados. Galaxy Research informa que el volumen total robado asciende a 1.367,05 BTC (unos 88,6 millones de dólares) desde 4.585 direcciones, superando ampliamente los 594,5 BTC reportados inicialmente el 30 de julio de 2026. La mayor parte de lo robado permanece inactiva en las direcciones de los atacantes. El problema no reside en el firmware, que ya fue actualizado por Coinkite, sino en las frases semilla (seed phrases) generadas desde marzo de 2021 debido a un error de programación. Estas frases son fácilmente descifrables, y actualizar el firmware no las cambia. Solo transferir los fondos a una nueva dirección con una nueva frase semilla elimina la vulnerabilidad. El fallo se originó al integrar la biblioteca libNgU, lo que hizo que los dispositivos dejaran de usar el generador de números aleatorios por hardware STM32 y pasaran a usar el generador software Yasmarang, inicializado con datos públicamente accesibles como el número de serie del chip. Afecta a frases semilla creadas en dispositivos Mk2/Mk3 (firmware 4.0.1–4.1.9 y hasta 5.0.3), Mk4/Mk5 (hasta v5.6.0) y Q (hasta v1.5.0Q). Se excluyen aquellas creadas con al menos 50 lanzamientos de dados independientes o una passphrase BIP-39 fuerte y única. Los usuarios deben generar una nueva frase semilla en firmware corregido y transferir sus activos. Un caso ilustrativo es el de un inversor de 39 años que perdió 2 BTC (unos 130.000 dólares) en minutos, ahorrados durante ocho años mediante trabajo físico como protección contra la hiperinflación en su país, con el objetivo de una jubilación anticipada a los 50 años. Su estrategia conservadora de "comprar y mantener en frío" se vio truncada, dejándolo devastado y decidido a abandonar las criptomonedas. Este incidente recuerda vulnerabilidades históricas por generadores de números aleatorios débiles, como la de la biblioteca BitcoinJS (2011-2015), que causó grandes pérdidas. Subraya que el almacenamiento offline no garantiza automáticamente seguridad criptográfica, especialmente cuando la entropía se ve comprometida dentro del propio dispositivo "cerrado".

cryptonews.ruHace 57 min(s)

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

cryptonews.ruHace 57 min(s)

Por qué el Bitcoin se mantiene en $64,000 tras la dura pausa de la Fed

Bitcóin cierra julio cerca de los 64.000 dólares tras una volátil reacción a la decisión de la Fed de mantener las tasas sin cambios, aunque sin indicar un pronto aflojamiento monetario. Esto ha provocado una rotación de capital hacia los ETF de Bitcoin, que registraron una entrada neta de 32,1 millones de dólares, mientras que los fondos de Ethereum experimentaron salidas. El mercado de criptomonedas, con una capitalización de unos 2,29 billones de dólares, se mantiene en un rango lateral, con Bitcoin encontrando soporte en 63.000-63.500 dólares y resistencia en 66.000 dólares. La Fed mantuvo su tasa clave, pero tres miembros votaron a favor de un aumento, señalando una postura más dura de lo esperada. En este entorno macroeconómico incierto, los inversores institucionales parecen favorecer a Bitcoin como activo principal, aunque persiste el interés selectivo en activos como Solana. Mientras, la aprobación de la ley CLARITY en EE.UU. se retrasa hasta después del receso de agosto. Para el último día de julio, el enfoque estará en los datos macro de EE.UU. El escenario base para Bitcoin es la consolidación entre 63.000 y 66.000 dólares, con su ruptura superior dependiendo de nuevos flujos institucionales. La estabilidad por encima de 63.000 dólares para BTC, el mantenimiento de Ethereum sobre 1.860 dólares y las entradas continuas en ETF son claves para una posible base de recuperación en la segunda mitad del año.

cryptonews.ruHace 4 hora(s)

Por qué el Bitcoin se mantiene en $64,000 tras la dura pausa de la Fed

cryptonews.ruHace 4 hora(s)

Trading

Spot
活动图片