Garden Finance pierde US$5.5 millones en ataque DeFi multichain: Detalles del hackeo y caída del token SEED
- ¿Qué ocurrió exactamente en el ataque a Garden Finance?
- ¿Quién está detrás del hackeo?
- Impacto en el token SEED
- Acusaciones de lavado de fondos
- ¿Qué blockchains fueron afectadas?
- Lecciones para el ecosistema DeFi
- Preguntas frecuentes sobre el hackeo a Garden Finance
El protocolo Garden Finance sufrió un masivo ataque explotando vulnerabilidades en múltiples blockchains, resultando en pérdidas iniciales estimadas en US$5.5 millones que podrían escalar a US$11 millones. Investigadores como ZachXBT vinculan el ataque al grupo norcoreano Dangerous Password, mientras el token nativo SEED colapsó un 64%. La plataforma, que había procesado más de US$2 billones, enfrenta acusaciones de lavado de fondos robados. Este incidente revela los riesgos sistémicos en DeFi y la sofisticación de los actores maliciosos.
¿Qué ocurrió exactamente en el ataque a Garden Finance?
El 30 de octubre de 2025, Garden Finance fue víctima de un sofisticado ataque multichain que drenó fondos de Arbitrum, Solana y otras blockchains. Según datos de CoinMarketCap, los hackers inicialmente extrajeron US$5.3 millones en SOL y tokens vinculados, pero análisis posteriores de Cyvers Alert elevaron el monto a US$6 millones. Lo peculiar fue la velocidad del ataque: los fondos fueron inmediatamente intercambiados mediante MetaMask y routers de liquidez, dificultando su recuperación.
¿Quién está detrás del hackeo?
ZachXBT, el reconocido investigador on-chain, identificó patrones que vinculan el ataque al grupo norcoreano Dangerous Password, conocido por ataques previos a Swissborg y Bybit. "Más del 25% de los fondos en Garden provenían de hackeos anteriores", señaló ZachXBT en su análisis. Curiosamente, el equipo de Garden ofreció un 10% de recompensa al hacker, pero como era de esperarse, no obtuvieron respuesta.
Impacto en el token SEED
El token nativo SEED sufrió un colapso del 64% en minutos, cayendo a US$0.19 según datos de TradingView. Lo irónico es que los mismos hackers liquidaron parte de sus ganancias en Uniswap, exacerbando la caída. "SEED ya era ilíquido antes del ataque, pero las ventas masivas lo hundieron", comentó un analista de BTCC. La capitalización se desplomó a solo US$2.5 millones, una fracción de los US$2.52 millones en ingresos anuales que reportaba el protocolo.
Acusaciones de lavado de fondos
Lo más polémico surgió después: ZachXBT reveló que Garden Finance habría estado lavando activos robados. "Su puente procesó fondos del hackeo a Bybit y de crímenes organizados chinos", denunció. Esto explica por qué el protocolo se negó a congelar los fondos, siguiendo el controvertido precedente de ThorChain. En mi experiencia, estos casos muestran cómo algunos protocolos priorizan el volumen sobre la seguridad real.
¿Qué blockchains fueron afectadas?
El ataque fue verdaderamente multichain:
- Solana: US$5.3 millones en tokens diversos
- Arbitrum: WBTC y ETH encapsulado
- Otras: cbBTC y activos bloqueados por Lombard
Los hackers demostraron un conocimiento profundo de los puentes cruzados, explotando cada vulnerabilidad con precisión quirúrgica. Como dijo tanuki42_, un conocido en la comunidad: "Esto no fue obra de aficionados".
Lecciones para el ecosistema DeFi
Este caso evidencia tres problemas estructurales:
- La dependencia de routers centralizados como MetaMask
- La falta de mecanismos efectivos para recuperar fondos
- El conflicto de interés cuando los protocolos se benefician de volumen cuestionable
Personalmente, creo que necesitamos más colaboración entre cadenas para estos casos, no solo competencia. ¿Cuántos hackeos más necesitamos para actuar?
Preguntas frecuentes sobre el hackeo a Garden Finance
¿Cuánto perdió realmente Garden Finance?
Las estimaciones varían entre US$5.5 y US$11 millones. La discrepancia surge porque algunos fondos fueron robados directamente, mientras otros se perdieron por la caída de SEED.
¿Pueden recuperarse los fondos?
Poco probable. Los hackers convirtieron todo en activos no congelables rápidamente. Garden intentó negociar, pero sin éxito.
¿Qué hacer si tenía tokens en Garden?
Retirar los fondos restantes inmediatamente y monitorear direcciones sospechosas usando Etherscan. Este artículo no constituye asesoramiento financiero.
¿Es seguro invertir en proyectos multichain ahora?
Toda tecnología tiene riesgos. Lo clave es investigar la auditoría de los puentes y la trayectoria del equipo. En BTCC siempre recomendamos hacer due diligence exhaustivo.