
Garden Finance desativa aplicativo após ataque causar prejuízo de US$ 450 mil
A Garden Finance afirmou que nenhum fundo de usuários ou contrato inteligente foi comprometido. Segundo a empresa, o ataque explorou o banco de dados off-chain de um solver independente para inserir registros falsos de swaps.
A Garden Finance informou que o banco de dados off-chain de um solucionador independente foi comprometido em um incidente que levou a ponte cross-chain e o protocolo de troca atômica a desativarem temporariamente seu aplicativo.
No domingo, a Blockaid informou que um atacante drenou cerca de US$ 450.000 em USDT dos contratos de bloqueio de tempo por hash (HTLC) da Garden nas redes Ethereum, Base, Arbitrum e BNB Smart Chain. Os HTLCs são contratos de custódia com prazo determinado que a Garden utiliza para facilitar trocas atômicas entre Bitcoin e ativos em outras redes. A Blockaid descreveu a exploração como em andamento e divulgou endereços vinculados ao atacante e aos contratos afetados.
No entanto, um porta-voz da Garden Finance disse ao Cointelegraph que nem o protocolo nem seus contratos inteligentes HTLC foram comprometidos. A empresa afirmou que o invasor violou o banco de dados off-chain de um solver independente e inseriu registros de transações fraudulentas, fazendo com que o solver liberasse fundos para swaps que não haviam sido financiados pela contraparte.
A Garden afirmou que nenhum fundo de usuário foi perdido ou colocado em risco e que o incidente afetou apenas ativos pertencentes à plataforma de negociação. A empresa ainda está confirmando o valor total, os ativos e as redes envolvidas. Informou ainda que os serviços foram pausados por precaução enquanto a infraestrutura afetada era isolada e analisada.
A Blockaid confirmou o recebimento do pedido de comentários da Cointelegraph.
Garden trabalha com empresas de segurança para rastrear fundos
A Garden informou que está trabalhando com a zeroShadow, a Quantstamp e a Blockaid para rastrear e recuperar os fundos. O protocolo espera restabelecer os serviços em breve, após a conclusão das verificações de segurança, mas não forneceu um prazo específico.
“O protocolo da Garden e os contratos inteligentes HTLC não foram comprometidos, e nenhum fundo de usuário foi perdido ou colocado em risco”, disse a empresa ao Cointelegraph, acrescentando que o incidente ficou isolado à infraestrutura off-chain de um solucionador em sua rede de solucionadores independentes.
A empresa também destacou sua recente certificação SOC 2 Tipo II como prova de seu investimento em segurança e controles operacionais. Garden disse ao Cointelegraph que suas prioridades imediatas são proteger os sistemas afetados, rastrear os fundos do solucionador e garantir que os serviços sejam retomados somente após a conclusão das revisões pertinentes.
O incidente ocorre após uma violação de segurança em outubro de 2025, na qual um invasor roubou cerca de US$ 11,4 milhões depois de comprometer o ambiente operacional de um dos solucionadores da Garden. A Garden afirmou que esse incidente também não afetou seus contratos de protocolo nem colocou em risco os fundos dos usuários.

