Garden Finance sufre un hackeo multi-cadena en DeFi: Pérdidas de $11 millones y conexión con hackers norcoreanos
- ¿Qué ocurrió exactamente en el hackeo de Garden Finance?
- ¿Quién está detrás del ataque?
- ¿Cómo respondió el equipo de Garden Finance?
- Impacto en el token SEED
- ¿Qué revela este hackeo sobre la seguridad en DeFi?
- ¿Qué pueden aprender otros proyectos DeFi?
- ¿Qué sigue para Garden Finance?
- Preguntas frecuentes sobre el hackeo de Garden Finance
El mundo DeFi vuelve a temblar. Garden Finance, un protocolo que presumía de manejar más de $2 mil millones, ha sido víctima de un sofisticado ataque que aprovechó vulnerabilidades en su puente multi-cadena. Los daños iniciales se estiman en $5.5 millones, pero investigadores como ZachXBT sugieren que el total podría superar los $11 millones. Lo más preocupante: hasta el 25% de la actividad del protocolo estaba vinculada al lavado de fondos de hackeos anteriores. Mientras el token nativo SEED se desploma un 64%, surgen preguntas sobre la seguridad en DeFi y los métodos de grupos como Dangerous Password, presuntamente vinculados a Corea del Norte.
¿Qué ocurrió exactamente en el hackeo de Garden Finance?
El 30 de octubre de 2025, investigadores de blockchain detectaron movimientos sospechosos en las cuentas de Garden Finance. ZachXBT, un conocido analista de cripto, fue el primero en identificar retiros no autorizados a través de su puente multi-cadena, afectando redes como Arbitrum y Solana. Los hackers utilizaron MetaMask para mover los fondos, intercambiando activos como WBTC, ETH encapsulado y el token nativo SEED. Curiosamente, más del 50% de los fondos robados en Solana provenían de Swissborg, según datos de CoinMarketCap.
¿Quién está detrás del ataque?
La evidencia apunta a Dangerous Password, un grupo de hackers vinculado a Corea del Norte. Este mismo grupo habría estado involucrado en hackeos anteriores como los de Bybit y Swissborg. Lo irónico es que Garden Finance parece haber sido usado para lavar fondos de esos mismos ataques. "Hasta el 25% de los $2 mil millones en depósitos de Garden provenían de hackeos anteriores", reveló ZachXBT en un análisis publicado en TradingView.
¿Cómo respondió el equipo de Garden Finance?
En un mensaje publicado en la blockchain, el equipo ofreció una recompensa del 10% al hacker por devolver los fondos: "Estamos comprometidos a resolver esto y corregir la vulnerabilidad". Sin embargo, hasta ahora no han recibido respuesta. Mientras tanto, los usuarios se preguntan por qué el protocolo no implementó mejores medidas de seguridad, especialmente considerando su volumen diario de $2.5 millones.
Impacto en el token SEED
El token nativo de Garden Finance se desplomó un 64% en minutos, llegando a $0.19. Su capitalización de mercado se redujo a solo $2.5 millones, según datos de BTCC, uno de los exchanges donde se negocia. El pánico se extendió cuando los hackers comenzaron a vender grandes cantidades de SEED en DEXs, colapsando el ya limitado mercado del token.
¿Qué revela este hackeo sobre la seguridad en DeFi?
Este caso expone varios problemas:
- Los puentes multi-cadena siguen siendo puntos vulnerables
- Algunos protocolos priorizan el crecimiento sobre la seguridad
- El lavado de fondos en DeFi es más común de lo que se cree
¿Qué pueden aprender otros proyectos DeFi?
Primero, auditorías de seguridad más frecuentes. Segundo, mecanismos de respuesta más ágiles. Y tercero, mayor transparencia sobre el origen de los fondos. Este incidente, junto al reciente caso de Thorchain, muestra que los hackers están refinando sus métodos.
¿Qué sigue para Garden Finance?
El equipo promete reemplazar los activos perdidos, pero la confianza de los usuarios está por los suelos. Mientras tanto, exchanges como BTCC han aumentado la supervisión sobre las transacciones de SEED. El futuro del protocolo dependerá de su capacidad para recuperar fondos y demostrar que puede garantizar seguridad a largo plazo.
Preguntas frecuentes sobre el hackeo de Garden Finance
¿Cuánto perdió Garden Finance en el hackeo?
Las estimaciones varían entre $5.5 millones (según el equipo) y $11 millones (según investigadores). La diferencia se debe a que parte de los fondos robados no habían sido contabilizados inicialmente.
¿Quién es ZachXBT?
Un investigador anónimo especializado en analizar movimientos sospechosos en blockchain. Ha expuesto varios hackeos importantes en el ecosistema cripto.
¿Qué es un puente multi-cadena?
Es una tecnología que permite transferir activos entre diferentes blockchains. Aunque útiles, estos puentes son objetivos frecuentes de hackers por sus complejidades técnicas.
¿Pueden recuperarse los fondos robados?
Es difícil pero no imposible. El equipo está colaborando con exchanges y rastreadores de blockchain para congelar y recuperar parte de los activos.