Garden Finance ha sido víctima de un fraude que ha sustraído 5,5 millones de dólares, con el vaciado de activos en múltiples cadenas de bloques. El investigador de blockchain ZachXBT fue el primero en detectar los retiros no autorizados.
El puente de Garden Finance ha sido utilizado fraudulentamente para sustraer 5,5 millones de dólares, drenando fondos en múltiples cadenas de bloques. ZachXBT detectó los retiros no autorizados, que podrían ascender a más de 10 millones de dólares.
Otros investigadores sugirieron que el grupo de hackers norcoreano Dangerous Password podría estar detrás del fallo de seguridad del puente.
Así que @gardenfi fue hackeada por al menos $11 millones+ probablemente (TBC) por un grupo afiliado a la RPDC conocido como DangerousPassword.
Resulta un tanto irónico que, de los 5,3 millones de dólares que parecen haber sido robados en Solana (cuenta: WZy4xxpqktWa1b6MPMRiWsD487CT8mDcapB6GufBJCH), más del 50% provenga del de @swissborg …
– tanuki42 (@tanuki42_) 30 de octubre de 2025
El equipo contactó al hacker, ofreciéndole una recompensa del 10% por su participación en un programa ético, pero aún no ha recibido respuesta. ZachXBT indicó que todos los activos que pueden congelarse se están intercambiando de inmediato.
“ Somos conscientes de que nuestros sistemas se han visto comprometidos en varias cadenas de bloques, incluyendo, entre otras, Arbitrum, y que se han sustraído activos. Con el fin de solucionar este problema, ofrecemos una recompensa del 10% por su ayuda para recuperar los fondos y ayudarnos a dent y corregir la vulnerabilidad”, escribió el equipo del protocolo Garden en el mensaje en la cadena de bloques.
La billetera del hacker utilizaba MetaMask , una solución de enrutamiento rápida pero costosa. Algunos de los activos intercambiados incluyen BTC bloqueado por Lombard, WBTC, ETH envuelto, cbBTC y tokens SEED, el activo nativo de Garden Protocol.
Según Cyvers Alert, el monto del ataque asciende a unos 6 millones de dólares . Los ataques a puentes de red han sido menos frecuentes en los últimos meses, y los hackers de Corea del Norte han intentado explotar protocolos más pequeños para obtener activos que se pueden intercambiar rápidamente.
Justo antes del ataque a Garden, ZachXBT observó que el protocolo registraba ingresos procedentes de ataques anteriores. Hasta un 25 % de la actividad del protocolo se ha vinculado al blanqueo de fondos robados , procedentes de Bybit, Swissborg y otros ataques.
El protocolo presumía de haber recaudado más de 2.000 millones de dólares en fondos, pero ZachXBT señaló que hasta una cuarta parte de esos depósitos provenían de ataques informáticos.
«El equipo de Garden Finance obtuvo ganancias de al menos seis cifras elevadas en comisiones generadas a partir de fondos robados mediante su puente, provenientes del exploit de Bybit, el robo de Swissborg, el crimen organizado chino y otrosdent», escribió ZachXBT en un mensaje al hacker adjunto a las transacciones del exploit. Le reprochó al hacker que tuviera en cuenta las ganancias de Garden al calcular su recompensa.
ZachXBT también afirmó que Garden no ha cooperado en la devolución de los fondos obtenidos mediante exploits a las víctimas. El caso de Garden Protocol sigue un precedente similar al de ThorChain , que se negó a congelar o marcar los fondos procedentes del exploit de Bybit.
El puente de Garden Finance maneja volúmenes diarios de alrededor de 2,5 millones de dólares, con ingresos anualizados de 2,52 millones de dólares
Además de las pérdidas directas derivadas del ataque, el token SEED sufrió pérdidas aún mayores.
SEED se desplomó más del 64% a los pocos minutos de conocerse la noticia, cayendo a 0,19 dólares y una capitalización de mercado de tan solo 2,5 millones de dólares. SEED es uno de los activos más pequeños negociados en el puente, que se intercambió rápidamente a través de DEX, y fue lo que provocó el desplome.
Las ventas de hackers desplomaron el ya de por sí reducido mercado de SEED, que aún depende de los pares de Uniswap.
Si estás leyendo esto, ya estás al tanto. Sigue leyendo nuestro boletín .