Oasis Network: Cómo la Computación Confidencial está Redefiniendo la Seguridad en DeFi y la Protección contra MEV
Más de 289.76 millones, o el 51.56 % del volumen total de transacciones de MEV en un análisis reciente. A medida que DeFi crece, también lo hace el incentivo para que actores sofisticados exploten el orden de las transacciones a expensas de los usuarios. Oasis Network ha surgido como una solución líder a este problema, aprovechando los Entornos de Ejecución de Confianza (TEEs) para permitir contratos inteligentes confidenciales que cambian fundamentalmente el funcionamiento de la privacidad y la seguridad en la blockchain.
La Brecha de Privacidad en las Blockchains Públicas
Las blockchains tradicionales como Ethereum operan con una transparencia radical: cada transacción, cada interacción con un contrato inteligente y cada dato es visible para cualquiera que desee mirar. Si bien esta transparencia permite la ausencia de intermediarios (trustlessness), crea una vulnerabilidad fundamental: la mempool pública.
Cuando envías una transacción de DeFi, esta permanece en la mempool esperando ser incluida en un bloque. Durante esta ventana, los extractores de MEV pueden ver tu operación pendiente y actuar basándose en esa información. Los bots de front-running pueden colocar sus propias transacciones antes que la tuya. Los ataques de sándwich envuelven tu operación entre dos transacciones manipuladoras, extrayendo valor a tu costa.
El resultado es un impuesto oculto para cada usuario de DeFi. La extracción anual de $ 3 mil millones en MEV representa riqueza transferida de usuarios regulares a actores sofisticados con acceso privilegiado a la construcción de bloques y al orden de las transacciones.
Arquitectura de Oasis Network: Los TEE como Cajas Negras
Oasis Network adopta un enfoque fundamentalmente diferente para la privacidad en la blockchain a través de sus ParaTimes confidenciales. En estos entornos, los nodos deben utilizar Entornos de Ejecución de Confianza (TEEs) — entornos informáticos aislados que procesan datos en un estado cifrado.
La arquitectura funciona como una caja negra para la ejecución de contratos inteligentes. Con la gestión de claves, los datos cifrados entran en un Enclave Seguro junto con el contrato inteligente. Dentro del enclave, los datos se descifran, son procesados por el contrato y luego se vuelven a cifrar antes de ser enviados. Este proceso garantiza que los datos permanezcan confidenciales y nunca se revelen a los operadores de nodos ni a los desarrolladores de aplicaciones.
Oasis actualmente es compatible con Intel SGX y TDX para la implementación de TEE, y la red expande continuamente su compatibilidad de hardware. La combinación de computación confidencial basada en TEE con el consenso on-chain crea un modelo de seguridad único que no existe en las blockchains públicas tradicionales.
Sapphire: La EVM Confidencial
Sapphire representa el entorno de computación confidencial insignia de Oasis: un tiempo de ejecución totalmente compatible con EVM donde los desarrolladores pueden escribir contratos inteligentes en Solidity con confidencialidad integrada. El estado del contrato y las entradas se cifran de extremo a extremo, y solo se descifran dentro del entorno de ejecución seguro.
Esto significa que los nodos que procesan las transacciones de Sapphire literalmente no pueden leer los datos del usuario. Las implicaciones para DeFi son profundas:
Protección contra MEV por Diseño: Cuando los detalles de la transacción se cifran hasta la ejecución, el front-running se vuelve técnicamente imposible. Los extractores de MEV no pueden ver qué estás intercambiando, a qué precio ni en qué dirección.
Libros de Órdenes Privados: Los DEX pueden operar con libros de órdenes ocultos donde solo el motor de emparejamiento dentro del TEE ve las órdenes pendientes. Esto elimina la asimetría de información que permite la mayor parte de la extracción de MEV.
Subastas Confidenciales: Las subastas de NFT y tokens pueden ejecutarse con ofertas selladas, evitando el "sniping" de último segundo y garantizando un descubrimiento de precios justo.
Estado Privado: Los contratos inteligentes pueden mantener un estado confidencial que incluso los validadores no pueden inspeccionar, permitiendo nuevas categorías de aplicaciones imposibles en cadenas transparentes.
El Desafío de Seguridad de los TEE
Oasis ha demostrado una confianza notable en su implementación de TEE a través del "TEE Break Challenge", que se llevará a cabo hasta finales de 2025. El desafío desplegó un contrato inteligente en Sapphire que controla un Wrapped Bitcoin (wBTC), con reglas claras: si alguien puede romper la seguridad del TEE y extraer los fondos, se los queda.
La configuración técnica es instructiva. El contrato inteligente de Sapphire genera un par de claves criptográficas íntegramente dentro del enclave utilizando la aleatoriedad segura de Sapphire. La clave privada nunca sale del TEE: no hay ninguna función para extraerla ni generación fuera de la cadena. El contrato deriva una dirección de Ethereum a partir de esta clave y actúa como una billetera de custodia. Toda la firma de transacciones ocurre dentro del TEE cuando el propietario autorizado solicita un retiro.
Las protecciones de seguridad estándar incluyen la rotación de claves efímeras, la membresía restringida del comité de computación, salvaguardas mejoradas para los nodos administradores de claves y controles continuos de la CPU. La estructura del desafío proporciona un fuerte incentivo para los investigadores de seguridad al tiempo que demuestra una confianza del mundo real en la tecnología.
ROFL: Runtime Off-Chain Logic Framework
El lanzamiento en 2025 de ROFL (Runtime Off-Chain Logic Framework) en la mainnet representa una evolución significativa de las capacidades de Oasis. ROFL permite el cómputo fuera de cadena verificable al tiempo que utiliza garantías en cadena como la gestión de claves descentralizada y la disponibilidad (liveness).
Al ofrecer TEEs Intel TDX, ROFL brinda a los desarrolladores nuevas herramientas para IA verificable, agentes trustless y aplicaciones de cómputo intensivo que serían poco prácticas de ejecutar completamente en la cadena. El marco extiende las capacidades de computación confidencial de Oasis más allá de los simples contratos inteligentes hacia flujos de trabajo computacionales complejos.
Para las aplicaciones DeFi, ROFL permite que estrategias de trading sofisticadas, cálculos de riesgo y gestión de carteras se ejecuten en entornos TEE verificables mientras interactúan con la liquidez en cadena. La combinación de cómputo confidencial con la finalidad de la blockchain crea posibilidades para una infraestructura DeFi de grado institucional.