Unidad 4 · Nivel 3 · La pila de riesgos de DeFi
Gobernanza y llaves de administrador
'Descentralizado' es un espectro, no una insignia. Muchos protocolos conservan una llave de administrador o un multisig pequeño que puede actualizar los mismos contratos que guardan tu dinero. Eso es cómodo para arreglar bugs y aterrador si lo roban o lo usan mal. Otros entregan el control a votaciones de holders del token, lo que solo mueve la pregunta: ¿quién posee los votos? Antes de depositar, haz siempre la pregunta menos glamorosa de DeFi: ¿quién puede cambiar las reglas, y qué tan rápido?
Gratis. Sin anuncios, sin token y sin cuenta para empezar.
Lo que te preguntamos
¿Por qué te importan las llaves de administrador como depositante?
Un contrato actualizable es tan confiable como quienes lo actualizan. Si una llave filtrada puede cambiar el código, tu depósito 'sin confianza' confía en esa llave por completo.
Un protocolo actualizable por un ___ 2-de-3 es solo tan seguro como esos tres custodios de llaves.
Un multisig necesita varias firmas para actuar. Es mejor que una sola llave, pero dos laptops comprometidas de tres sigue siendo el fin de la partida.
Une cada esquema de gobernanza con su compensación:
Cada diseño intercambia seguridad por flexibilidad de forma distinta. Un timelock largo es el mejor amigo del depositante: pase lo que pase, te da ventaja para salir.
¿Cómo funciona un 'ataque de gobernanza'?
Los votos son solo tokens, y los tokens se pueden comprar, o incluso conseguir con un flash loan. Beanstalk perdió unos $180M en 2022 por una propuesta aprobada con poder de voto prestado.
Antes de depositar, la pregunta de gobernanza que vale la pena responder es:
El marketing dice 'descentralizado'; la configuración de administrador del contrato dice la verdad. Lee la parte aburrida; ahí es donde vive tu riesgo. 🐜
El resto de esta unidad
Código, oráculos y llaves de administrador: los riesgos apilados bajo cada APY.