A plataforma de finanças descentralizadas Garden Finance desativou seu aplicativo nesta semana após a confirmação de um exploit de US$ 450 mil envolvendo contratos HTLC (Hash Time-Locked Contracts). O incidente foi reportado pela empresa de segurança Blockaid e expõe fragilidades técnicas em um dos mecanismos mais utilizados para trocas atômicas e interoperabilidade entre blockchains.
O Fato Gerador
De acordo com a Blockaid, o ataque explorou falhas na implementação de contratos HTLC — um tipo de acordo criptográfico que exige que o destinatário confirme o recebimento de um pagamento dentro de um prazo determinado, sob pena de reembolso ao remetente. O mecanismo é amplamente empregado em soluções de camada 2, pontes cross-chain e canais de pagamento.
A vulnerabilidade permitiu que o atacante drenasse aproximadamente US$ 450 mil em ativos da plataforma antes que a equipe da Garden Finance conseguisse interromper as operações. Como medida de contenção, o aplicativo foi desativado e o acesso dos usuários suspenso temporariamente.
Até o momento, a Garden Finance não divulgou um cronograma para reativação do serviço nem detalhou planos de reembolso aos usuários afetados.
Cenário de Mercado
O incidente ocorre em um momento de aversão ao risco no mercado de criptomoedas. O Fear & Greed Index, indicador que mede o sentimento do mercado, marca 30 pontos — classificado como “Fear” (Medo). O índice reflete o clima de cautela entre investidores, que se intensifica diante de eventos de segurança como o da Garden Finance.
No segmento de finanças descentralizadas, o protocolo Lido lidera o ranking de valor total bloqueado (TVL) com US$ 18,2 bilhões, registrando alta de 6,13% nos últimos 7 dias, o que indica que, apesar do receio generalizado, o capital continua migrando para protocolos consolidados e auditados.
Implicações para o Setor DeFi
O exploit na Garden Finance reacende o debate sobre a segurança de contratos inteligentes baseados em HTLC. Embora o mecanismo seja teoricamente seguro quando corretamente implementado, falhas na lógica de expiração de prazos ou na validação de assinaturas podem abrir brechas para ataques. O caso serve como alerta para equipes de desenvolvimento e auditores de código que atuam no ecossistema DeFi.
Aviso: O mercado de criptomoedas é altamente volátil. O Radar Finanças não faz recomendações diretas de compra ou venda.















