Activos digitales

Los proyectos DeFi cada vez más sujetos a hackeos

mm
Añade Securities.io a tus fuentes preferidas en Google

Las finanzas descentralizadas o ‘DeFi’, como se le llama comúnmente, se refieren a servicios financieros que utilizan tecnologías como la cadena de bloques. El reciente auge de DeFi se basa en gran medida en las mismas promesas que la cadena de bloques ha hecho durante años: transparencia, código abierto, sin fronteras y sin permisos.

Algunas de las implementaciones tecnológicas que actualmente capturan la atención del mercado incluyen,

  • Plataformas de préstamo
  • Plataformas de predicción
  • Intercambios descentralizados

Desafortunadamente, siempre que hay una gran cantidad de hype alrededor de una nueva tecnología o servicio, habrá participantes del mercado bien intencionados pero mal informados. Como resultado, las empresas que ofrecen dichos servicios a menudo se convierten en víctimas de hackeos, y por ende los participantes del mercado que les confiaron sus fondos.

A continuación, solo algunos de los diversos ejemplos de los últimos meses donde esto ha ocurrido.

Hackeos

Origin Protocol

Esta joven empresa está construyendo activamente su conjunto de servicios que permiten la creación de tiendas de comercio electrónico descentralizadas, respaldadas por su stablecoin OUSD.

Origin Protocol acaba de anunciar el 17 de noviembre que se ha convertido en el último proyecto DeFi en ser víctima de un hackeo, lo que ha resultado en la pérdida de al menos 7 millones de dólares estadounidenses.

“OUSD ha sido hackeado y ha habido una pérdida de fondos de los usuarios. Estamos investigando activamente el problema. Estamos comprometidos a corregir la situación.”

Akropolis

Préstamos y préstamos, cuentas de ahorro y organizaciones autónomas descentralizadas (DAO) personalizables: cada uno de estos son servicios financieros ofrecidos por una empresa conocida como Akropolis.

El 12 de noviembreth, Akropolis sufrió un robo que ascendió a aproximadamente 2 millones de dólares estadounidenses.

“A las ~14:36 GMT notamos una discrepancia en los APY de nuestras piscinas de stablecoin e identificamos que ~2,0 mn DAI habían sido drenados de las piscinas yCurve y sUSD… Estas piscinas habían sido auditadas por dos firmas independientes, sin embargo, los vectores de ataque utilizados en la vulnerabilidad no fueron identificados en ninguna de las auditorías. La esencia del exploit en cuestión es una combinación de un ataque de re‑entrada con la originación de un préstamo flash de dYdX.”

Value Protocol

Aunque sus servicios son variados, Value Protocol es más conocido por sus ‘Value Vaults’, que actúan como un agregador de yield‑farming.

El 14 de nov.th, Value Protocol fue víctima de otro ataque, resultando en la pérdida de fondos de los usuarios.

“El 14 de nov. de 2020 a las 03:36:30 PM UTC, un hacker realizó un exploit de préstamo flash en la bóveda MultiStables del protocolo ValueDeFi, lo que resultó en una pérdida neta de aproximadamente 6 mil dólares.”

Método de ataque

Curiosamente, en cada uno de los casos anteriores se utilizó un método de ataque similar. Conocido como ‘préstamo flash’, los hackers tomaban préstamos significativos en un activo particular, lo suficientemente grandes como para mover su precio de mercado. El atacante luego utilizaba los fondos del préstamo para recomprar el activo a precios devaluados. Al hacerlo, el atacante devuelve el préstamo original, obteniendo una ganancia significativa.

Recepción mixta

Debido a los problemas que rodean a DeFi, las figuras principales de la industria parecen divididas sobre si el potencial de DeFi es real y/o suficiente para superar la posible burbuja que se ha formado.

El CEO de Binance, Changpeng Zhao, mantiene una actitud positiva, declarando,

“Creo que algunas de las pro‑innovaciones permanecerán. Los proveedores de liquidez, “farmings rentables”, ahora ofrecen un alto porcentaje anual de ingresos. Puede que no dure mucho tiempo… Las empresas crean nuevos tokens, los emiten como recompensa. Esta no es una historia de larga duración … pero …

El economista Nouriel Roubini, conocido por ser ‘anti‑blockchain’, ha adoptado una postura diferente, comparando DeFi con vapourware.

“DeFi fue vaporware desde su inicio. Ahora está totalmente fallando, ya que la cadena de bloques siempre ha sido la tecnología más sobrevalorada en la historia humana.”

Un lugar peligroso para estar

Si el mensaje de los ejemplos anteriores aún no está claro, es este: DeFi es un lugar peligroso para estar en este momento. La cantidad de hype que rodea lo que a menudo no es más que una ‘palabra de moda’, ha provocado un número creciente de hackeos.

Combinado con el rápido crecimiento de DeFi y estos hackeos, el sector recuerda inquietantemente al boom de ICO de 2017, en el que los mercados se inundaron con problemas similares. Aunque DeFi puede tener un potencial ilimitado para la forma en que vemos las finanzas, tenga cuidado al adentrarse en la contienda.

Si el dinero perdido por hackeos no es suficientemente aterrador, tal vez el creciente número de estafas servirá para alejar a los inversores no educados.

Para una visión más detallada de qué es DeFi y lo que ofrece, asegúrese de consultar nuestro artículo ‘DeFi 101’ AQUÍ.

Joshua Stoner es un profesional trabajador multifacético. Tiene un gran interés en la revolucionaria tecnología 'blockchain'.