Después de una caída abrupta en el segundo trimestre, cuando $11.33 mil millones abandonaron el ecosistema, los préstamos cripto han comenzado a recuperar terreno. Desde principios de julio, el valor total bloqueado en los protocolos ha aumentado más del 55 % situándose alrededor de $56 mil millones. Este repunte se produce en medio de una creciente preocupación sobre la interconexión de los protocolos y la capacidad de los atacantes para explotar vulnerabilidades en cualquier punto de la cadena.
El impacto del hack de Kelp DAO en Aave
El ataque de Kelp DAO en abril dejó a los usuarios de Aave sin acceso a su ETH y generó la creación de 116,500 rsETH no respaldados valorados en aproximadamente $290 millones. Muchos de esos tokens se usaron como garantía para obtener otros activos dentro del mercado de Aave, lo que provocó una fuga de cerca de $15 mil millones en depósitos y la congelación de los mercados rsETH y wrsETH. Aunque los contratos de Aave no fueron vulnerados directamente, la pérdida de confianza provocó una contracción del 16.78 % del sector durante el trimestre.
Stani Kulechov, fundador y CEO de Aave Labs, subraya que aceptar un token como colateral implica confiar también en su puente, verificador, oráculo y la seguridad operativa del emisor. Tras el incidente, el protocolo adoptó una visión más holística, revisando no solo los contratos inteligentes sino también la infraestructura subyacente. Cada wrapper, puente y oráculo se ha convertido en un punto de inspección obligatorio.
Estrategias de seguridad reforzadas y el papel de la IA
Las lecciones aprendidas llevaron a que Aave implemente revisiones trimestrales de cada activo y a iniciar un “wind-down” ordenado en seis redes que no alcanzaron los estándares de cadena. La empresa también está incorporando inteligencia artificial en sus pruebas de seguridad. En la fase de mutación se inyectaron 304 vulnerabilidades en los contratos V4; el proceso detectó 271 de ellas. Tres herramientas de IA generaron 71 hallazgos de los cuales 20 resultaron válidos tras revisión humana, resaltando que alrededor del 70 % fueron falsos positivos.
Sam MacPherson, CEO de Spark señala que más allá del código, se evalúan diseño de gobernanza, seguridad operativa, calidad de colateral y gestión de liquidez. La decisión de Spark de retirar rsETH de su plataforma en enero, antes del ataque, se basó en su bajo uso y el riesgo adicional que representaba. De manera similar, Aave ha introducido mecanismos para limitar la exposición a activos de alto riesgo.
Perspectivas de otros actores y la dimensión humana
Thomas Wu, CFO de Ledn recuerda que cada transacción es un punto potencial de falla: «Cuantos menos movimientos, menor el riesgo de brecha«. Por eso, Ledn mantiene el Bitcoin de sus clientes en custodios calificados, evitando su uso para generar rendimiento adicional. Sid Powell, CEO de Maple advierte que la presión por ofrecer rendimientos puede llevar a aflojar los requisitos de colateral o a prestar a prestatarios menos fiables.
Shawn Owen, fundador de SALT Lending enfatiza que el error humano sigue siendo la mayor vulnerabilidad. Problemas de gestión de claves, controles de acceso o ingeniería social pueden pasar desapercibidos en auditorías de código. La combinación de auditorías humanas, pruebas automatizadas y una cultura de «no prestar si no hay un buen destino» se presenta como la mejor defensa contra futuros colapsos.
En conjunto, el sector muestra que la recuperación no solo depende de la cantidad de capital bloqueado, sino de la capacidad de los protocolos para identificar, contener y aprender de cada incidente. La integración responsable de IA, junto con una vigilancia constante de puentes, oráculos y procesos humanos, parece ser la ruta más segura hacia un futuro más estable para los préstamos cripto.



