Garden Finance desativa app após exploit de US$ 450 mil em contratos HTLC

Garden Finance desativa app após exploit de US$ 450 mil em contratos HTLC

A plataforma de finanças descentralizadas Garden Finance desativou seu aplicativo nesta semana após a confirmação de um exploit de US$ 450 mil envolvendo contratos HTLC (Hash Time-Locked Contracts). O incidente foi reportado pela empresa de segurança Blockaid e expõe fragilidades técnicas em um dos mecanismos mais utilizados para trocas atômicas e interoperabilidade entre blockchains.

O Fato Gerador

De acordo com a Blockaid, o ataque explorou falhas na implementação de contratos HTLC — um tipo de acordo criptográfico que exige que o destinatário confirme o recebimento de um pagamento dentro de um prazo determinado, sob pena de reembolso ao remetente. O mecanismo é amplamente empregado em soluções de camada 2, pontes cross-chain e canais de pagamento.

A vulnerabilidade permitiu que o atacante drenasse aproximadamente US$ 450 mil em ativos da plataforma antes que a equipe da Garden Finance conseguisse interromper as operações. Como medida de contenção, o aplicativo foi desativado e o acesso dos usuários suspenso temporariamente.

Até o momento, a Garden Finance não divulgou um cronograma para reativação do serviço nem detalhou planos de reembolso aos usuários afetados.

Cenário de Mercado

O incidente ocorre em um momento de aversão ao risco no mercado de criptomoedas. O Fear & Greed Index, indicador que mede o sentimento do mercado, marca 30 pontos — classificado como “Fear” (Medo). O índice reflete o clima de cautela entre investidores, que se intensifica diante de eventos de segurança como o da Garden Finance.

No segmento de finanças descentralizadas, o protocolo Lido lidera o ranking de valor total bloqueado (TVL) com US$ 18,2 bilhões, registrando alta de 6,13% nos últimos 7 dias, o que indica que, apesar do receio generalizado, o capital continua migrando para protocolos consolidados e auditados.

Implicações para o Setor DeFi

O exploit na Garden Finance reacende o debate sobre a segurança de contratos inteligentes baseados em HTLC. Embora o mecanismo seja teoricamente seguro quando corretamente implementado, falhas na lógica de expiração de prazos ou na validação de assinaturas podem abrir brechas para ataques. O caso serve como alerta para equipes de desenvolvimento e auditores de código que atuam no ecossistema DeFi.

Aviso: O mercado de criptomoedas é altamente volátil. O Radar Finanças não faz recomendações diretas de compra ou venda.

Aviso Legal & Transparência: Este conteúdo possui caráter meramente informativo e jornalístico, não constituindo análise, recomendação de investimento ou indicação de compra e venda de ativos. As decisões financeiras devem ser tomadas com base em seu próprio perfil de risco e com suporte de especialistas certificados.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *