Crypto Prices

¿Qué sucede con los tokens puenteados cuando un puente de criptomonedas es hackeado?

antes de 4 horas
2 minutos leídos
2 vistas

Introducción al Puenteo de Criptomonedas

El puenteo de criptomonedas no implica mover literalmente el mismo token de una blockchain a otra. En muchos diseños de puentes, el activo original se bloquea en la cadena de origen, mientras que un token correspondiente, envuelto o puenteado, se acuña en la cadena de destino. Este nuevo token puede mantener un valor de 1:1 solo mientras los activos que lo respaldan permanezcan seguros. La documentación oficial del puente de Ethereum advierte que esta estructura introduce riesgos relacionados con contratos inteligentes, contrapartes y riesgos sistémicos.

Riesgos de Seguridad en el Puenteo

Entonces, ¿qué sucede si el puente es hackeado? Imagina que un puente tiene 10,000 ETH en Ethereum y ha emitido 10,000 tokens de ETH envueltos en otra blockchain. Normalmente, esto significa que: 10,000 ETH envueltos = 10,000 ETH en reservas del puente. Sin embargo, si un atacante drena 6,000 ETH del contrato del puente, los 10,000 tokens envueltos aún existen, pero solo 4,000 ETH permanecen disponibles para canjearlos. En este caso, el activo envuelto queda subcolateralizado. Los participantes del mercado pueden comenzar a venderlo inmediatamente por debajo del precio del ETH nativo, ya que ya no tienen la certeza de que cada token pueda ser canjeado uno a uno. Esto es similar a un despegue de stablecoin, excepto que la garantía faltante se encuentra dentro de la infraestructura de cadena cruzada en lugar de en una reserva de stablecoin.

Un puente no necesariamente pierde sus reservas bloqueadas directamente. Algunos ataques explotan el mecanismo de acuñación en su lugar. Si un atacante puede convencer al contrato de la cadena de destino de que se depositaron activos cuando en realidad no lo fueron, el puente puede acuñar tokens envueltos sin respaldo. Chainlink describe esto como un problema de «acuñación infinita»: el suministro de tokens aumenta sin un aumento correspondiente en las reservas. El atacante puede luego vender esos tokens en intercambios descentralizados o usarlos como colateral en otros lugares. Esto hace que los exploits de puentes sean especialmente peligrosos, ya que el daño puede extenderse más allá de las personas que utilizaron el puente en sí.

Impacto en el Ecosistema DeFi

Los activos puenteados a menudo se depositan en protocolos de préstamos, pools de liquidez e intercambios descentralizados. Supongamos que un activo envuelto sin respaldo es aceptado como colateral para un préstamo de $1 millón. Si el token colapsa repentinamente hacia cero, el protocolo puede quedarse con colateral sin valor mientras el prestatario conserva los activos que pidió prestados. Esto crea un camino desde un exploit de puente hacia la insolvencia en DeFi. Es una razón por la que entender las liquidaciones en DeFi es importante: los protocolos pueden congelar mercados, reducir valores de colateral o liquidar posiciones rápidamente cuando la confianza en un activo desaparece.

Medidas de Mitigación

A veces, los operadores de puentes pueden reemplazar el colateral robado, pausar la acuñación, recuperar fondos o recapitalizar el sistema. Si se restaura el respaldo completo, el token envuelto puede regresar a su par original. Otros puentes utilizan sistemas de prueba de reservas que monitorean si los tokens envueltos pendientes permanecen completamente colateralizados. Estos pueden estar conectados a interruptores automáticos que detienen la nueva acuñación o congelan los mercados afectados cuando las reservas caen por debajo de los niveles requeridos.

Popular