a16z Crypto insta a DeFi a adoptar 'spec is law' para mejorar la seguridad

a16z Crypto ha instado a los protocolos de finanzas descentralizadas a pasar de 'code is law' a 'spec is law' para potenciar la seguridad ante el aumento de exploits. En una publicación del 11 de enero, el investigador senior Daejun Park abogó por especificaciones estandarizadas y comprobaciones de invariantes para prevenir hackeos. Este enfoque busca madurar el sector de 168.000 millones de dólares codificando garantías de seguridad de forma estricta.

Las finanzas descentralizadas, o DeFi, se enfrentan a amenazas continuas por exploits en el código, con hackers robando más de 649 millones de dólares el año pasado, según la firma de seguridad blockchain Slowmist. Incluso protocolos establecidos como Balancer, en funcionamiento en Ethereum desde 2021, sufrieron una pérdida de 128 millones de dólares en noviembre debido a una vulnerabilidad en el código. Los desarrolladores están cada vez más preocupados por los hackers que utilizan inteligencia artificial para identificar debilidades. En respuesta, Daejun Park de a16z Crypto propuso superar los métodos reactivos de 'parchear después del hack'. Recomendó incorporar seguridad mediante especificaciones estandarizadas que limiten las acciones del protocolo y reviertan automáticamente las transacciones infractoras. 'Casi todos los exploits hasta la fecha habrían activado una de estas comprobaciones durante la ejecución, deteniendo potencialmente el hackeo', escribió Park. 'Así, la idea popular de “code is law” evoluciona hacia “spec is law”.' Este concepto, conocido como ejecución en tiempo de ejecución o comprobaciones de invariantes, está ganando terreno. Protocolos como Kamino, una plataforma de préstamos en Solana, integraron comprobaciones con Certora Prover en marzo de 2023. El XRP Ledger, que soporta el token XRP de 120.000 millones de dólares, también las ha implementado para protegerse contra errores no detectados. 'Los invariantes no deberían dispararse, pero garantizan la integridad del XRP Ledger frente a errores aún por descubrir o incluso por crear', afirmaron sus desarrolladores. Sin embargo, los expertos advierten de que las comprobaciones de invariantes no son infalibles. Gonçalo Magalhães, jefe de seguridad en Immunefi, señaló que podrían elevar las tarifas de transacción, disuadiendo a usuarios en un mercado sensible a los costes. 'No es la bala de plata', dijo. Felix Wilhelm, de Asymmetric Research, añadió que diseñar comprobaciones efectivas es complicado, ya que pueden activarse falsamente en operaciones normales o no detener ataques sofisticados. Aunque útiles para detectar anomalías, como flujos de fondos inusuales, suelen mitigar más que prevenir el daño. Las ideas de Park resaltan el impulso de DeFi hacia una seguridad principled para fomentar el crecimiento, aunque quedan obstáculos en su implementación.

Artículos relacionados

U.S. Treasury report illustration showing holographic tech pillars for crypto compliance: AI monitoring, digital ID, blockchain analytics, and data APIs, with privacy mixer endorsement.
Imagen generada por IA

Informe del Tesoro de EE.UU. propone pilares de IA e ID digital para cumplimiento cripto; avala privacidad de mezcladores lícitos

Reportado por IA Imagen generada por IA

El Departamento del Tesoro de EE.UU. presentó un informe al Congreso el 9 de marzo de 2026 —encargado bajo la Ley GENIUS— que detalla cuatro pilares tecnológicos para mejorar la transparencia en transacciones de criptomonedas: inteligencia artificial para monitoreo, identidad digital para incorporación, análisis de blockchain para rastreo y APIs interoperables de intercambio de datos. Describe los activos digitales como clave para el liderazgo en innovación de EE.UU. mientras reconoce la necesidad de usuarios lícitos de herramientas de privacidad como mezcladores en blockchains públicas, en medio de riesgos de explotación ilícita.

Legisladores del Congreso de EE.UU. presentaron el jueves un nuevo proyecto de ley dirigido a proteger a los desarrolladores de software crypto de procesamientos penales. La legislación se centra en las finanzas descentralizadas (DeFi) y plantea interrogantes sobre el estado de un proyecto de ley más amplio sobre la estructura del mercado crypto. Este desarrollo se produce en medio de debates en curso sobre la regulación de las criptomonedas.

Reportado por IA

El cofundador de Ethereum, Vitalik Buterin, ha propuesto un enfoque en capas para la seguridad de las criptomonedas que enfatiza la redundancia y la verificación multiángulo para alinear los sistemas con las intenciones de los usuarios. Publicado el 22 de febrero de 2026, su marco reconoce la imposibilidad de una seguridad perfecta debido a la complejidad de la intención humana. La estrategia busca proteger a los usuarios de hackeos y exploits mientras preserva la usabilidad.

La industria de las criptomonedas enfrenta una brecha crítica en los mercados secundarios para tokens bloqueados y con vesting, lo que lleva a operaciones opacas y precios distorsionados, según la experta de la industria Kanny Lee. En un artículo de opinión, Lee pide una infraestructura al estilo de Nasdaq Private Markets adaptada para activos programables que garantice una liquidez más justa y apoye la adopción de activos del mundo real. Esta ausencia socava la sostenibilidad de las economías de tokens e impide una participación institucional más amplia.

Reportado por IA

Los principales demócratas del Senado involucrados en discusiones bipartidistas sobre criptomonedas insisten en estrictas medidas éticas. Estas reglas impedirían que funcionarios públicos, incluido el presidente, se beneficien de conexiones comerciales con el sector de las criptomonedas.

Un comerciante de Reddit conocido como Serenity ha criticado el proyecto de ley Digital Asset Market Structure and Investor Protection Act, o CLARITY Act, como una medida que beneficiaría a los grandes bancos en detrimento de las empresas nativas de cripto y emisores de stablecoins. La crítica cuestiona las afirmaciones de Patrick Witt de que la ley podría liberar billones en capital institucional y impulsar el Bitcoin a 250.000 dólares. Serenity argumenta que la legislación impondría reglas más estrictas que obstaculizarían la innovación en las finanzas descentralizadas.

Reportado por IA

Casi una década después de un hackeo catastrófico que casi descarriló Ethereum, TheDAO ha resurgido para reforzar la seguridad de la blockchain. Ether no reclamado por más de 220 millones de dólares será apostado para apoyar iniciativas en curso. La iniciativa revive un compromiso largamente olvidado tras el incidente de 2016.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar