Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
CFD
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Pre-IPOs
Accede al acceso completo a las OPV de acciones globales
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Promociones
Centro de actividades
Únete a actividades y gana recompensas
Referido
20 USDT
Invita amigos y gana por tus referidos
Programa de afiliados
Gana recompensas de comisión exclusivas
Gate Booster
Aumenta tu influencia y gana airdrops
Anuncio
Novedades de plataforma en tiempo real
Gate Blog
Artículos del sector de las criptomonedas
Servicios VIP
Grandes descuentos en tarifas
Gestión de activos
Solución integral para la gestión de activos
Institucional
Soluciones de activos digitales: empresas
Desarrolladores (API)
Conecta con el ecosistema de aplicaciones Gate
Transferencia bancaria OTC
Deposita y retira fiat
Programa de bróker
Reembolsos generosos mediante API
AI
Gate AI
Tu compañero de IA conversacional para todo
Gate AI Bot
Usa Gate AI directamente en tu aplicación social
GateClaw
Gate Blue Lobster, listo para usar
Gate for AI Agent
Infraestructura de IA, Gate MCP, Skills y CLI
Gate Skills Hub
+10 000 habilidades
De la oficina al trading, una biblioteca de habilidades todo en uno para sacar el máximo partido a la IA
GateRouter
Elige inteligentemente entre más de 40 modelos de IA, con 0% de costos adicionales
Advertencia de un experto en auditorías de primera línea: Todos los DeFi no son seguros, ¡retírate rápidamente!
Original | Odaily Planet Daily (@OdailyChina)
Author | Azuma (@azuma_eth)
“Creo que todo DeFi ya no es seguro.”
La afirmación que Manuel Aráoz, fundador de OpenZeppelin, dejó ayer en X, fue como una bomba de agua profunda, que volvió a impactar en un mercado de DeFi que ya parecía estancado.
Manuel incluso afirmó que ya ha comenzado a recomendar a amigos y familiares retirar fondos de los principales protocolos DeFi, incluyendo blue chips considerados de bajo riesgo como Aave, MakerDAO y Compound.
Esto no es una alarma infundada de un novato. Al contrario, Manuel es uno de los constructores más centrales del sistema de seguridad de DeFi, y OpenZeppelin es una de las firmas de auditoría de seguridad más influyentes del sector, cuyas librerías de contratos, estándares de seguridad y marcos de auditoría casi impregnan todo el mundo DeFi.
La razón que llevó a Manuel a cambiar completamente de postura, radica en la IA. Manuel es pesimista y opina que, la capacidad de los Agentes de Codificación de IA para identificar y explotar vulnerabilidades en contratos inteligentes está aumentando exponencialmente.
Esto significa que, problemas que antes requerían semanas de trabajo por parte de los mejores equipos de white hats para detectar, ahora podrían ser escaneados en minutos por IA; que los hackers, en lugar de estudiar durante mucho tiempo la lógica de los protocolos, pueden ahora analizar automáticamente las rutas de ataque con IA; que la “transparencia” de DeFi, que antes era una ventaja, ahora se convierte en la mejor fuente de entrenamiento para los atacantes.
Manuel también mencionó un problema aún más grave: la seguridad de los contratos inteligentes es esencialmente un juego de suma extremadamente asimétrica — el defensor debe arreglar todas las vulnerabilidades, mientras que el atacante solo necesita encontrar una para robar fondos. Tras el avance exponencial de la IA en la eficiencia de los ataques, esta asimetría se está desequilibrando rápidamente.
La fría realidad: DeFi ya es una máquina de extracción para hackers
Mirando los incidentes de seguridad en DeFi en los últimos meses, verás que las preocupaciones de Manuel no son exageradas.
Abril fue casi el peor mes en la historia de DeFi.
Y en mayo, los incidentes no solo no disminuyeron, sino que se expandieron aún más.
Estos incidentes frecuentes han sonado la alarma: desde el código en cadena hasta la gestión fuera de la cadena, DeFi parece estar en plena pérdida de control.
La IA se ha convertido en la arma nuclear de los hackers
¿Por qué la defensa y ataque en DeFi han acelerado su colapso en este verano? Además de la evolución de las técnicas tradicionales de hacking, el avance explosivo en las capacidades de los grandes modelos de IA se está convirtiendo en la última arma para romper el equilibrio.
Antes, encontrar una vulnerabilidad compleja en un contrato inteligente (especialmente en cross-chain, con múltiples capas o lógica de reentrada oculta) requería semanas o meses de análisis por parte de los mejores hackers. Pero, con la madurez de agentes de IA con contexto extendido, razonamiento lógico avanzado y capacidad de invocar herramientas autónomas, esto ha cambiado radicalmente.
En esta guerra de seguridad potenciada por IA, los hackers con IA tienen casi municiones ilimitadas y velocidad de ataque en segundos, mientras que DeFi, limitado por procesos lentos de gobernanza, multisig y auditorías retrasadas, difícilmente puede responder en tiempo.
El mes pasado, la compañía detrás de Claude, Anthropic, anunció oficialmente su nuevo modelo Mythos (ver “Anthropic ha desarrollado el modelo de IA más potente de la historia, pero no se atreve a lanzarlo...” ). Es el primer modelo en la historia con más de 100 billones de parámetros (en comparación, los modelos principales en el mercado tienen entre cientos de miles de millones y un billón de parámetros), con un costo de entrenamiento de 10 mil millones de dólares.
Pero, debido a la especialización de Mythos en ciberseguridad (Anthropic reveló que en semanas, Mythos identificó miles de zero-days), la compañía ni siquiera se atreve a publicarlo directamente, para evitar que hackers lo utilicen maliciosamente. En cambio, planean un programa “ala de cristal” para que las principales empresas lo prueben y reparen vulnerabilidades antes de su lanzamiento.
El panorama de seguridad en DeFi sigue siendo extremadamente desafiante, y es difícil imaginar qué nuevos riesgos enfrentará la seguridad del sector tras la publicación de Mythos.
El mayor problema: la relación riesgo-recompensa ya está desequilibrada
Para los participantes comunes en DeFi, proveedores de liquidez (LP) y ballenas, la cuestión más importante ahora es hacer cuentas.
Durante mucho tiempo, los usuarios han optado por depositar fondos en DeFi buscando rendimientos anuales varias veces superiores a los de las finanzas tradicionales. En mercados alcistas o en épocas de minería de liquidez, rendimientos del 10%, 20% o más eran suficientes para cubrir las expectativas de riesgos potenciales.
Pero hoy, esa lógica ha sido completamente sacudida o incluso invertida, y la relación riesgo-recompensa en DeFi está desequilibrada. En la parte de las ganancias, con el mercado en una fase de competencia por el stock, con mayor colchón de seguridad, los rendimientos reales de los protocolos principales y confiables ya están en cifras de un solo dígito; en la parte del riesgo, el capital de los usuarios está expuesto a un “caja negra” que puede ser hackeada en segundos por IA, con préstamos flash que vacían fondos y tokens que se vuelven cero en minutos, sin respaldo legal, asegurador ni central bancario.
Arriesgar el 100% del capital para perderlo, solo para obtener un 5% de rendimiento anual, claramente no es una operación rentable.
Las palabras de Manuel quizás sean algo absolutas, pero han destapado la última cortina de DeFi. Frente a la realidad de que los hackers usan IA como arma habitual y los incidentes de seguridad no dejan de ocurrir, si no estás preparado para perder el 100% del capital por un rendimiento, entonces “retirar pronto y asegurar las ganancias” puede ser la decisión más sensata y prudente en el ciclo actual del mercado.