Formiga.

Unidad 4 · Nivel 3 · La pila de riesgos de DeFi

Riesgo de smart contracts

Un smart contract hace exactamente lo que dice su código, incluidas las partes que los autores no quisieron decir. El hackeo de The DAO drenó unos $60M allá en 2016; el bridge de Ronin perdió más de $600M en 2022; Euler Finance, auditado varias veces, perdió unos $200M en 2023 (devueltos después). Nada de eso significa que DeFi esté condenado. Significa que las auditorías REDUCEN el riesgo y nada lo borra. El dinero depositado vive a un bug sin descubrir de distancia del cero.

Empezar esta lección →

Gratis. Sin anuncios, sin token y sin cuenta para empezar.

Lo que te preguntamos

  1. ¿Qué te da realmente una auditoría de smart contracts?

    Los auditores son humanos hábiles leyendo código contra reloj; atrapan mucho y se les escapa algo. Euler estaba auditado y aun así perdió unos $200M. Trata 'auditado' como un piso, nunca como un techo.

  2. Una auditoría ___ el riesgo de smart contracts; nunca lo elimina.

    Varias auditorías de firmas distintas encogen el riesgo aún más, pero 'inhackeable' es una palabra que ningún ingeniero honesto usa.

  3. Une cada señal de seguridad con lo que realmente significa:

    Apila las señales: auditado Y con bounty Y curtido en batalla gana a cualquiera de las tres por separado. Un fork de una semana no tiene ninguna.

  4. ¿Por qué los bridges entre cadenas han sufrido algunos de los hackeos más grandes de la historia de DeFi?

    Un bridge es una bóveda que guarda a la vez los fondos de todos los que cruzan. Ronin perdió más de $600M y Wormhole unos $320M solo en 2022. Gran panal, grandes cazadores.

  5. Dado que el riesgo de contrato nunca llega a cero, ¿cuál es la jugada racional?

    Diversifica entre contratos igual que diversificas entre activos. El tiempo es el mejor auditor: el código que ha custodiado miles de millones durante años ya pasó el examen que importa. 🐜

El resto de esta unidad

Código, oráculos y llaves de administrador: los riesgos apilados bajo cada APY.