Crypto Prices

Garden Finance desactiva su aplicación temporalmente tras la violación de la base de datos de un solucionador independiente

antes de 51 minutos
2 minutos leídos
1 vistas

Incidente de Seguridad en Garden Finance

Garden Finance ha tomado temporalmente su aplicación fuera de línea después de que un atacante comprometiera la base de datos fuera de la cadena de un solucionador independiente, lo que resultó en la pérdida de activos digitales pertenecientes al solucionador. Sin embargo, los contratos del protocolo y los fondos de los usuarios permanecieron intactos.

La firma de seguridad blockchain Blockaid informó que un atacante drenó aproximadamente $450,000 en USDT de los contratos de tiempo bloqueado por hash (HTLC) de Garden Finance desplegados en Ethereum, Base, Arbitrum y BNB Smart Chain. Blockaid describió la explotación como activa y publicó direcciones de billetera vinculadas al atacante y a los contratos afectados.

Detalles del Ataque

Garden Finance, en declaraciones a Cointelegraph, aclaró que el protocolo en sí no había sido violado. En cambio, la empresa explicó que el incidente se originó en la infraestructura fuera de la cadena de un solucionador independiente, donde un atacante obtuvo acceso a la base de datos del solucionador e insertó registros de transacciones fraudulentas que provocaron liberaciones de fondos para intercambios que nunca habían sido financiados por la contraparte correspondiente.

Como medida de precaución, Garden tomó temporalmente su aplicación fuera de línea mientras los ingenieros aislaban la infraestructura afectada y revisaban el incidente. El protocolo aseguró que no se perdieron ni expusieron fondos de los usuarios, ya que solo estaban involucrados activos pertenecientes al solucionador afectado.

Respuesta y Medidas de Seguridad

Garden ha contratado a las firmas de seguridad blockchain y respuesta a incidentes zeroShadow, Quantstamp y Blockaid para rastrear los activos robados y apoyar los esfuerzos de recuperación. Junto a esas investigaciones, la empresa espera restaurar los servicios normales después de completar revisiones de seguridad adicionales, aunque no ha proporcionado un cronograma para volver a poner la aplicación completamente en línea.

«Identificamos actividad inusual en Garden hoy y estamos investigando. La aplicación está temporalmente fuera de línea mientras completamos una investigación exhaustiva. Compartiremos actualizaciones tan pronto como tengamos más información».

Garden también destacó su reciente finalización de la atestación SOC 2 Tipo II, indicando que la certificación demuestra una inversión continua en controles operativos y procesos de seguridad, aunque el último incidente se originó en la infraestructura operada por un participante de la red independiente.

Contexto del Incidente

Esta divulgación llega solo días después de que la empresa de pagos de stablecoin con sede en Singapur, Triple-A, confirmara el acceso no autorizado a las billeteras del tesoro de la empresa, lo que resultó en la pérdida de activos digitales corporativos, mientras que los fondos de los clientes permanecieron intactos. Según Triple-A, el incidente del 25 de julio afectó únicamente a los activos del tesoro de la empresa.

La compañía colocó temporalmente ciertos servicios en modo de mantenimiento antes de restaurar las operaciones de pago normales tras controles de seguridad adicionales. Triple-A también está colaborando con especialistas en forense blockchain, expertos en ciberseguridad y la Fuerza Policial de Singapur para investigar la violación y rastrear los activos robados.

La última divulgación de Garden también sigue a un incidente de seguridad anterior que involucró a uno de sus solucionadores independientes. Según el protocolo, un atacante comprometió el entorno operativo de otro solucionador en octubre de 2025 y robó aproximadamente $11.4 millones. Garden afirmó que este ataque tampoco afectó a los contratos del protocolo ni puso en riesgo los fondos de los usuarios.

Conclusión

Este último ataque se suma a una serie de incidentes de seguridad reportados en el sector de criptomonedas durante 2026. La semana pasada, el protocolo de finanzas descentralizadas Lien Finance divulgó la pérdida de aproximadamente 542,144.63 USDC, después de que los atacantes explotaran debilidades en su lógica de validación y precios de bonos.