Conceptos clave
- Las DeFi sustituyen a los intermediarios por contratos inteligentes, lo que también elimina por completo las reversiones, los procesos de disputa y los esquemas de compensación.
- Una aprobación de token ilimitada es un permiso permanente que puede vaciar un wallet mucho después de que dejes de usar la aplicación que lo solicitó.
- Las auditorías reducen el riesgo de los contratos inteligentes sin eliminarlo, y la componibilidad implica que un fallo en un protocolo puede propagarse en cascada a otros.
- El rendimiento anunciado a menudo proviene de tokens recién emitidos en lugar de ingresos reales, por lo que su valor depende de que ese token se mantenga.
Las finanzas descentralizadas reconstruyen servicios financieros conocidos — trading, préstamos, obtener un rendimiento — como programas que se ejecutan en una blockchain pública en lugar de dentro de una empresa. Cualquiera con un wallet puede usarlos, a cualquier hora, sin permiso ni cuenta.
Esa apertura es genuinamente notable, y viene con una factura. Eliminar al intermediario también elimina todo lo que el intermediario proporcionaba discretamente: reversiones, gestión de disputas, esquemas de compensación, alguien a quien llamar. Esta lección explica brevemente los bloques de construcción, y luego dedica la mayor parte de su extensión a los riesgos, porque en las DeFi los riesgos son el tema principal y no una advertencia final.
Qué son realmente los bloques de construcción
Casi todo se ensambla a partir de un pequeño número de piezas. Los exchanges descentralizados permiten intercambiar tokens contra un pool de liquidez compartido en lugar de un libro de órdenes, con una fórmula que fija el precio a medida que cambia el saldo del pool. Los mercados de préstamos permiten a los tenedores depositar activos que los prestatarios toman prestados contra posiciones sobrecolateralizadas, con tasas que se mueven según cuánto del pool está en uso.
Las stablecoins aportan la unidad de cuenta que hace que todo esto sea utilizable, y las estrategias de rendimiento apilan estas piezas entre sí. Cada capa es un contrato inteligente: código que se ejecuta exactamente como está escrito, incluso cuando lo escrito está mal.
Aprobaciones de tokens: cómo se vacían los wallets sigilosamente
Este es el riesgo que la mayoría de los recién llegados nunca ven venir, así que va primero. Para permitir que un contrato mueva tus tokens, le concedes una asignación (allowance). Muchas interfaces solicitan una asignación ilimitada por defecto, porque te ahorra tener que aprobar de nuevo más tarde.
Esa aprobación persiste. No caduca cuando cierras la pestaña, y sobrevive mucho después de que dejes de usar la aplicación. Si el contrato es malicioso, o se ve comprometido más tarde, o nunca fue lo que decía ser, ese permiso permanente es todo lo que un atacante necesita para mover tu saldo cuando quiera — a veces meses después. No se requiere nada más de tu parte.
Las defensas no son vistosas pero son eficaces: lee lo que una solicitud de firma realmente autoriza en lugar de aceptarla sin más, prefiere las aprobaciones limitadas frente a las ilimitadas, revisa y revoca los permisos que ya no uses, y mantén la actividad experimental en un wallet separado de tus tenencias a largo plazo. Los sitios falsos utilizan como arma exactamente este mecanismo, por lo que la guía en cómo detectar estafas cripto es lectura obligatoria antes de conectar un wallet a cualquier sitio, junto con la lección sobre estafas.
El riesgo de los contratos inteligentes no es teórico
El código que retiene grandes saldos es un objetivo permanente. Los errores de lógica, las suposiciones defectuosas sobre cómo interactúan los componentes, y los errores en los permisos de actualización han llevado a que se vacíen fondos de protocolos. Una auditoría reduce este riesgo; no lo elimina, y ha habido auditorías que precedieron a pérdidas.
La componibilidad multiplica la exposición. Como los protocolos se construyen libremente unos sobre otros, un fallo en uno puede propagarse en cascada a varios que dependían de él. Puedes estar expuesto a código con el que nunca elegiste interactuar. Pregunta también quién puede modificar el contrato: si un pequeño grupo posee una clave de actualización, estás confiando en personas otra vez, solo que de forma menos visible que en un banco.
Riesgos de mercado y de diseño
- Pérdida impermanente. Aportar dos activos a un pool puede dejarte en peor situación que simplemente mantenerlos, porque el pool vende automáticamente el activo que se fortalece por el que se debilita. Las comisiones pueden o no cubrir la diferencia.
- Liquidación. El préstamo colateralizado es implacable. Un movimiento brusco puede cerrar tu posición automáticamente, en un mal momento, con una penalización adjunta.
- Fallo de oráculo. Los contratos obtienen precios externos de los oráculos. Un feed manipulado u obsoleto puede desencadenar liquidaciones u operaciones mal valoradas que son totalmente válidas en lo que respecta al código.
- Fallo del peg. Una stablecoin es una promesa con un mecanismo detrás, y los mecanismos se rompen. Consulta stablecoins y sus riesgos.
- Rendimiento que en realidad son emisiones. Las recompensas pagadas en un token recién emitido dependen por completo de que ese token mantenga su valor.
Si decides continuar de todos modos
Asume que todo lo que deposites podría perderse, y ajusta el tamaño en consecuencia. Empieza con una cantidad cuya pérdida total sería molesta, no dañina. Usa un wallet separado de tus tenencias principales, entiende de dónde proviene realmente el rendimiento antes de perseguirlo, y recuerda que las comisiones de transacción en una red ocupada pueden hacer que las posiciones pequeñas sean antieconómicas antes de que cualquier estrategia tenga una oportunidad.
Aquí no hay protección de depósitos, ningún regulador ante quien reclamar, y ninguna reversión. Eso no es motivo para evitar las DeFi por completo, pero es el marco honesto para cada decisión dentro de ellas. Nada en CoinCrafty es asesoramiento financiero.
Términos clave de esta lección
DeFiAutomated Market Maker (AMM)LiquidityStablecoinSmart ContractVolatilidadDYORPreguntas frecuentes
¿Son las DeFi más seguras que dejar los fondos en un exchange?
Son riesgosas de otra manera, no más seguras. Eliminas el riesgo de que una empresa quiebre o congele tu cuenta, y asumes errores de contratos inteligentes, aprobaciones maliciosas, fallos de oráculos y tus propios errores operativos. Con un exchange puede haber alguien a quien reclamar. Con el fallo de un protocolo normalmente no hay ningún recurso, y ningún seguro respaldando tu saldo.
¿Qué es exactamente una aprobación de token, y cómo compruebo la mía?
Es el permiso para que un contrato mueva un token específico desde tu dirección, a menudo solicitado sin límite. Los wallets y los exploradores de bloques enumeran las aprobaciones concedidas por una dirección, y la mayoría te permiten revocarlas, lo cual cuesta una comisión de red. Revisar esta lista periódicamente y eliminar lo que ya no uses es uno de los hábitos de mayor valor en las DeFi.
¿Necesito entender el código para usar las DeFi con seguridad?
No, pero sí necesitas saber a qué estás accediendo. Entiende qué autoriza cada firma, de dónde proviene el rendimiento, qué provocaría una liquidación, y quién puede modificar el contrato. Si no puedes responder a eso, estás confiando en una interfaz y no en un sistema, y deberías tratar el depósito como dinero que quizá no recuperes.