“Los defensores pierden siempre”: El fundador de OpenZeppelin sobre la IA y la falla fatal de DeFi

El cofundador de OpenZeppelin, Manuel Araoz, dice que todo DeFi ahora es inseguro, advirtiendo que los agentes de codificación de IA dan a los atacantes una ventaja que los defensores nunca podrán cerrar completamente.

La persona que ayudó a escribir el manual de seguridad de DeFi ahora piensa que el juego está roto.

Manuel Araoz, cofundador de OpenZeppelin, publicó un anuncio de servicio público en X esta semana que sacudió a algunos rincones del espacio cripto. Los agentes de codificación, dijo, se han vuelto superhumanos en encontrar vulnerabilidades. La seguridad de los contratos inteligentes es demasiado asimétrica: los defensores deben parchear cada fallo, mientras que los atacantes solo necesitan encontrar uno.

Las Blue Chips No Son Seguras, Dijo a las Personas Más Cercanas a Él

No se detuvo en la advertencia. Araoz dijo en X que ha estado asesorando en privado a amigos y familiares para que salgan de todas las posiciones de DeFi, una categoría que incluye protocolos ampliamente considerados de bajo riesgo. Aave, MakerDAO y Compound fueron nombrados. No como malos actores. Solo como protocolos que no pueden ganar esta pelea.

La ola de explotaciones en DeFi no se ha detenido en 2026. Un proveedor de liquidez de 1inch perdió casi 6.7 millones de dólares en un ataque con contrato resolutor hace solo unas semanas. Los investigadores lo vincularon a un incidente de 2025. Mismo actor de amenaza, vulnerabilidad diferente.

Los contratos inteligentes son inmutables y no pueden ser desactivados, escribió un respondiente en X. Están en la cadena, visibles para cualquiera. Una trampa, en el sentido más literal.

La Comunidad Reaccionó, Pero No en la Matemática Central

Un colaborador de Aave, Marc Zeller, calificó la declaración de “morónica” en X, argumentando que menos del diez por ciento de los incidentes de DeFi del año pasado provinieron de fallos en la base de código. La mayoría de las pérdidas, dijo, se remontan a una mala configuración de parámetros, explosiones de colaterales y seguridad operativa deficiente.

Sam MacPherson, conocido en X como hexonaut, expresó una línea similar. Los hackeos importantes recientes, escribió, fueron principalmente problemas de seguridad operativa, no fallos en contratos inteligentes. El código de blue chip es bastante seguro en estos días. Ese argumento no desafió directamente el punto de asimetría.

Bee Swarm en X dijo que el marco de referencia no abordó el problema real. Protocolos probados en batalla con años de valor total bloqueado y sin exploits existen. Los peligrosos, dijo la cuenta, son siempre los nuevos contratos sin auditoría y con incentivos de farming.

La IA como Equipo Rojo: El Otro Lado del Argumento

Diego Sierra, escribiendo en X, estuvo de acuerdo con el riesgo pero señaló el lado opuesto. Los mismos agentes que encuentran vulnerabilidades antes del despliegue también pueden usarse para realizar pruebas de estrés en los contratos. Gran desafío para los equipos de desarrollo, escribió. No es una sentencia de muerte.

Esa tensión no es nueva. Una falla de código generada por IA vinculada a un exploit en un contrato inteligente le costó a un protocolo 1.78 millones de dólares a principios de este año. El incidente agudizó el debate sobre cuánta autonomía deberían tener los agentes de codificación en entornos de producción.

Rekt Academy, una plataforma de educación para desarrolladores, estuvo de acuerdo con el marco de asimetría de Araoz en X. Dijeron que están construyendo herramientas en respuesta. La ciberseguridad será más importante que nunca, publicaron, y las apuestas en TVL son altas. Ab en X ofreció una lectura completamente diferente: la capacidad de poner a prueba un sistema al máximo antes de desplegarlo puede en realidad dar a los desarrolladores más poder, no menos.

Los Activos Tokenizados Son lo Próximo, Dijo una Respondiente

Julia Suontama, escribiendo en X, dijo que la frase “sentimos que DeFi aún no está listo” se ha acelerado en conversaciones con organizaciones de Wall Street hasta principios de 2026. Las instituciones no deberían ser empujadas a cadenas públicas, dijo. Que construyan sobre soluciones diseñadas a propósito.

Una cuenta, iagadanight en X, extendió la preocupación hacia afuera. Si DeFi es inseguro, mira los activos tokenizados que están en esas mismas cadenas, decía la publicación. “Lo próximo, activos tokenizados.” No se dio más explicación. Lo dejó allí.

Araoz no ha respondido públicamente a la resistencia sobre la distinción de blue-chip. La cuenta militereum en X lo expresó claramente: los contratos inteligentes no están encriptados, son permanentes, y la naturaleza de almacenar y explotar en cadena posteriormente da a los agentes de codificación una ventaja estructural que no desaparecerá.

AAVE-2,24%
COMP0,42%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios