{"id":15676,"date":"2026-05-27T08:02:47","date_gmt":"2026-05-27T08:02:47","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/manuel-araoz-de-openzeppelin-aconseja-salir-de-defi-lo-califica-de-inseguro\/"},"modified":"2026-05-27T08:02:47","modified_gmt":"2026-05-27T08:02:47","slug":"manuel-araoz-de-openzeppelin-aconseja-salir-de-defi-lo-califica-de-inseguro","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/manuel-araoz-de-openzeppelin-aconseja-salir-de-defi-lo-califica-de-inseguro\/","title":{"rendered":"Manuel Ar\u00e1oz de OpenZeppelin aconseja salir de DeFi, lo califica de inseguro"},"content":{"rendered":"<h2>Preocupaciones sobre la Seguridad en Criptomonedas<\/h2>\n<p>Las preocupaciones sobre la <strong>seguridad<\/strong> en el \u00e1mbito de las <strong>criptomonedas<\/strong> se han intensificado tras las declaraciones de <strong>Manuel Ar\u00e1oz<\/strong>, cofundador de OpenZeppelin, quien ha aconsejado a amigos y familiares que se retiren de todas sus posiciones en <strong>finanzas descentralizadas (DeFi)<\/strong>, incluyendo la exposici\u00f3n a los principales protocolos de pr\u00e9stamos.<\/p>\n<h2>Advertencias de Manuel Ar\u00e1oz<\/h2>\n<p>En una publicaci\u00f3n realizada el martes en X, Ar\u00e1oz expres\u00f3 que ya no considera <em>\u00abtodas las DeFi\u00bb<\/em> como seguras, argumentando que el equilibrio entre atacantes y defensores se ha inclinado demasiado a favor de los <strong>hackers<\/strong>. Su advertencia abarca incluso las posiciones de menor riesgo vinculadas a protocolos establecidos como <strong>Aave<\/strong>, <strong>MakerDAO<\/strong> y <strong>Compound<\/strong>.<\/p>\n<blockquote><p>\u00abPSA: ahora considero que todas las DeFi son inseguras. Los agentes de codificaci\u00f3n son sobrehumanos para encontrar vulnerabilidades, y la seguridad de los contratos inteligentes es demasiado asim\u00e9trica: los defensores necesitan arreglar cada error, mientras que los atacantes solo necesitan un exploit para robar fondos\u00bb<\/p><\/blockquote>\n<p>Describiendo el estado actual de la seguridad de los contratos inteligentes, Ar\u00e1oz subray\u00f3 que los agentes de codificaci\u00f3n han alcanzado un nivel <em>\u00absobrehumano\u00bb<\/em> en la detecci\u00f3n de vulnerabilidades, mientras que los desarrolladores se encuentran atrapados en un sistema donde <em>\u00ablos defensores deben corregir cada error, mientras que los atacantes solo requieren un exploit para sustraer fondos\u00bb<\/em>.<\/p>\n<h2>Impacto de los Hacks en la Industria<\/h2>\n<p>Los comentarios de Ar\u00e1oz se producen en un momento en que la industria de las criptomonedas enfrenta uno de los per\u00edodos m\u00e1s cr\u00edticos en cuanto a <strong>exploits de DeFi<\/strong>, tras el hackeo de <strong>$1.5 mil millones<\/strong> de Bybit en febrero de 2025. Datos de DefiLlama revelaron que aproximadamente <strong>$629.7 millones<\/strong> fueron robados de protocolos DeFi solo en abril, convirti\u00e9ndolo en el peor mes para hacks relacionados con criptomonedas en m\u00e1s de un a\u00f1o.<\/p>\n<p>Dos ataques representaron la mayor parte de las p\u00e9rdidas. Entre los incidentes m\u00e1s significativos, <strong>Drift Protocol<\/strong> perdi\u00f3 alrededor de <strong>$285 millones<\/strong> despu\u00e9s de que los atacantes supuestamente utilizaran una campa\u00f1a de ingenier\u00eda social que dur\u00f3 seis meses. <strong>Kelp DAO<\/strong> sufri\u00f3 otro exploit de <strong>$293 millones<\/strong> relacionado con vulnerabilidades en su infraestructura de puente entre cadenas. Investigadores de seguridad y expertos en blockchain han vinculado ampliamente ambos ataques a grupos de hackers respaldados por el estado norcoreano.<\/p>\n<h2>Incidentes Recientes y Tendencias<\/h2>\n<p>DefiLlama registr\u00f3 <strong>27 incidentes<\/strong> de exploits de DeFi durante abril. Al mismo tiempo, el valor total bloqueado en protocolos DeFi cay\u00f3 aproximadamente un <strong>14%<\/strong> desde los niveles de mediados de abril, pasando de casi <strong>$172 mil millones<\/strong> a alrededor de <strong>$148 mil millones<\/strong>. La concentraci\u00f3n de p\u00e9rdidas se debi\u00f3 en gran medida a debilidades relacionadas con puentes, fallos de acceso privilegiado y errores operativos, en lugar de errores de codificaci\u00f3n aislados.<\/p>\n<p>Fuera de las dos brechas m\u00e1s grandes, varios ataques m\u00e1s peque\u00f1os continuaron afectando a los protocolos durante el mes. Como se inform\u00f3 anteriormente por crypto.news, <strong>Wasabi Protocol<\/strong> perdi\u00f3 aproximadamente <strong>$5.5 millones<\/strong> en las redes Ethereum, Base, Blast y Berachain durante un exploit activo. La plataforma de move-to-earn <strong>Sweat Economy<\/strong> tambi\u00e9n report\u00f3 p\u00e9rdidas de aproximadamente <strong>$3.46 millones<\/strong> despu\u00e9s de que los atacantes drenaran casi el <strong>65%<\/strong> de su liquidez en menos de 30 segundos.<\/p>\n<blockquote><p>\u00abEstamos complacidos de confirmar que todos los saldos de cuentas externas han sido completamente restaurados y las operaciones han vuelto a la normalidad. Agradecemos profundamente el apoyo y los consejos de la comunidad que nos ayudaron a resolver esto r\u00e1pidamente\u00bb<\/p><\/blockquote>\n<p>Mientras tanto, en la blockchain de <strong>Sui<\/strong>, la plataforma de trading descentralizada <strong>Aftermath Finance<\/strong> perdi\u00f3 casi <strong>$1.1 millones<\/strong> en USDC de su plataforma de contratos perpetuos. La firma de seguridad blockchain <strong>Blockaid<\/strong> inform\u00f3 que el atacante realiz\u00f3 <strong>11 transacciones<\/strong> en aproximadamente <strong>36 minutos<\/strong>.<\/p>\n<p>Aunque mayo no ha producido p\u00e9rdidas a la escala vista en abril, los incidentes de seguridad han continuado en el sector DeFi. Entre los \u00faltimos casos, el puente de Ethereum de <strong>Verus Network<\/strong> fue explotado por <strong>$11.6 millones<\/strong>. La plataforma de mercado de predicciones <strong>Polymarket<\/strong> tambi\u00e9n divulg\u00f3 una brecha de <strong>$573,200<\/strong> la semana pasada, que la compa\u00f1\u00eda dijo que podr\u00eda haber involucrado una clave privada comprometida vinculada a una billetera interna de recarga.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Preocupaciones sobre la Seguridad en Criptomonedas Las preocupaciones sobre la seguridad en el \u00e1mbito de las criptomonedas se han intensificado tras las declaraciones de Manuel Ar\u00e1oz, cofundador de OpenZeppelin, quien ha aconsejado a amigos y familiares que se retiren de todas sus posiciones en finanzas descentralizadas (DeFi), incluyendo la exposici\u00f3n a los principales protocolos de pr\u00e9stamos. Advertencias de Manuel Ar\u00e1oz En una publicaci\u00f3n realizada el martes en X, Ar\u00e1oz expres\u00f3 que ya no considera \u00abtodas las DeFi\u00bb como seguras, argumentando que el equilibrio entre atacantes y defensores se ha inclinado demasiado a favor de los hackers. Su advertencia abarca incluso<\/p>\n","protected":false},"author":3,"featured_media":15675,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3168,64],"tags":[166,788,343,10124,8269,62,1381,12,426,9997,13,65,10086,749,321,72,3246,2238,77,10288],"class_list":["post-15676","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aave","category-hack","tag-aave","tag-base","tag-berachain","tag-blast","tag-blockaid","tag-bybit","tag-compound","tag-defi","tag-defi-llama","tag-drift-protocol","tag-ethereum","tag-hack","tag-kelp-dao","tag-makerdao","tag-mexc","tag-north-korea","tag-polymarket","tag-sui","tag-usdc","tag-wasabi-protocol"],"yoast_description":"El cofundador de OpenZeppelin, Manuel Ar\u00e1oz, aconseja salir de todas las posiciones en DeFi debido a los elevados riesgos de seguridad, ya que los hackers explotan vulnerabilidades en los contratos inteligentes.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/15676","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=15676"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/15676\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/15675"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=15676"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=15676"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=15676"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}