A Garden Finance desativou temporariamente seu aplicativo após um ataque que drenou cerca de US$ 450 mil em USDT (aprox. R$ 2,6 milhões) dos contratos HTLC em redes como Ethereum, Base, Arbitrum e BNB Smart Chain. A empresa afirma que o problema não atingiu fundos de usuários nem os contratos inteligentes do protocolo.

O que aconteceu: a Blockaid informou no domingo que o invasor retirou os recursos dos contratos HTLC (contratos com prazo para manter valores em custódia e viabilizar trocas atômicas) da Garden. A empresa de segurança disse que a exploração ainda estava em andamento e divulgou endereços ligados ao atacante e aos contratos afetados.

Versão da empresa: a Garden Finance disse que o protocolo não foi invadido diretamente. Segundo a companhia, o ataque comprometeu o banco de dados off-chain de um solver independente e inseriu registros falsos de swaps, o que levou esse solver a liberar fundos para operações que não haviam sido financiadas pela contraparte.

Por que importa: a Garden usa esses contratos para facilitar trocas atômicas entre Bitcoin e ativos de outras redes. O caso chama atenção porque mostra como uma falha fora da blockchain pode causar perdas mesmo quando a empresa sustenta que os contratos on-chain permaneceram intactos.

Para o leitor brasileiro, o episódio reforça um ponto prático: em operações cross-chain, o risco não fica só no contrato inteligente, mas também na infraestrutura paralela usada para executar as transações.