A empresa de segurança Blockaid identificou um ataque aos contratos HTLC do protocolo Garden Finance, resultando na perda de aproximadamente US$ 450 mil em USDT distribuídos por quatro redes blockchain.
O protocolo Garden Finance desativou seu aplicativo nesta semana após um ataque que comprometeu seus contratos do tipo HTLC (Hash Time-Locked Contracts). Segundo a empresa de segurança Blockaid, um agente malicioso conseguiu drenar cerca de US$ 450 mil em USDT explorando vulnerabilidades nesses contratos em múltiplas redes.
O ataque afetou simultaneamente quatro redes: Ethereum, Base, Arbitrum e BNB Smart Chain. A amplitude do exploit indica que a falha estava presente em uma camada de código compartilhada entre as implantações do protocolo, e não isolada a uma única rede.
Segundo a Cointelegraph, a Blockaid foi a responsável por identificar e reportar publicamente o incidente, detalhando que o atacante operou de forma direcionada contra os contratos HTLC — mecanismo comumente utilizado em trocas atômicas entre blockchains sem a necessidade de intermediários.
Leia tambem: guia completo de Ethereum.
O que são contratos HTLC e por que foram alvo?
Hash Time-Locked Contracts são contratos inteligentes que condicionam a liberação de fundos ao fornecimento de uma chave criptográfica dentro de um prazo determinado. Caso o prazo expire sem a apresentação da chave, os valores são devolvidos automaticamente ao remetente.
Esse mecanismo é amplamente utilizado em protocolos de swap cross-chain — trocas de ativos entre redes diferentes — por dispensar a custódia centralizada. No entanto, implementações com falhas na lógica de validação podem abrir brechas para que um atacante reivindique fundos de forma indevida.
Ethereum, Base, Arbitrum e BNB Smart Chain — quatro das redes EVM mais utilizadas no ecossistema DeFi.
Aproximadamente US$ 450 mil em USDT foram retirados dos contratos HTLC do protocolo durante o ataque.
A empresa de segurança blockchain Blockaid identificou e reportou o exploit, alertando o mercado sobre a natureza do ataque.
O Garden Finance desativou seu aplicativo como medida emergencial, interrompendo as operações para conter possíveis danos adicionais.
Contexto: exploits em DeFi seguem em alta
O setor de finanças descentralizadas registra perdas expressivas ano após ano em decorrência de falhas em contratos inteligentes. Ataques como o sofrido pelo Garden Finance reforçam a importância de auditorias independentes e da adoção de ferramentas de monitoramento em tempo real — como as oferecidas por empresas especializadas em segurança on-chain.
📌 Nota editorial
Até o momento da publicação desta reportagem, o Garden Finance não havia divulgado detalhes técnicos completos sobre o vetor de ataque nem confirmado um plano de compensação para os usuários afetados. O KriptoHoje acompanha o caso e atualizará a cobertura conforme novas informações forem disponibilizadas.
Importante: não damos recomendação de investimento
Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.
Proteja seus ativos com uma hardware wallet
A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.
Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.
Leituras relacionadas
🛡️ Como auditorias de contratos inteligentes funcionam?Saiba como empresas de segurança analisam o código de protocolos blockchain antes e depois de exploits.
🔗 O que é um swap cross-chain?Descubra como funciona a troca de ativos entre diferentes blockchains e qual é o papel dos contratos HTLC nesse processo.
Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.
