Saltar al contenido principal

59 publicaciones etiquetados con "Smart Contracts"

Desarrollo y seguridad de contratos inteligentes

Ver Todas las Etiquetas

Un sello de tiempo obsoleto, $ 26 millones perdidos: dentro del colapso del oráculo de Aave y el ajuste de cuentas de las fuentes de precios de DeFi

· 10 min de lectura
Dora Noda
Software Engineer

El 10 de marzo de 2026, treinta y cuatro usuarios de Aave se despertaron y descubrieron que sus posiciones de préstamo, perfectamente saludables, habían sido liquidadas por la fuerza. En conjunto, perdieron aproximadamente 26,9 millones de dólares, no porque el mercado se desplomara, ni porque no gestionaran el riesgo, sino porque un solo parámetro de oráculo mal configurado le dijo a Aave que el wrapped staked Ether (wstETH) valía un 2,85 % menos que su precio de mercado real. En el mundo de los préstamos DeFi altamente apalancados, un 2,85 % es la diferencia entre la solvencia y la catástrofe.

El incidente ha reavivado uno de los debates más incómodos de las finanzas descentralizadas: ¿Qué tan "descentralizado" es un protocolo de préstamos de 24.000 millones de dólares que depende del proceso off-chain de un único proveedor de riesgos para valorar su colateral?

ERC-8183: Cómo Ethereum está construyendo la capa de comercio para una economía de agentes de IA

· 11 min de lectura
Dora Noda
Software Engineer

Ya se estaban realizando más de 3 millones de dólares en transacciones de agente a agente en Ethereum, sin depósitos en garantía (escrow), sin verificación de entrega y sin recurso alguno si algo salía mal. El 10 de marzo de 2026, Virtuals Protocol y el equipo dAI de la Fundación Ethereum presentaron una propuesta para solucionar esto: ERC-8183, un nuevo estándar que convierte los pagos simples en cadena entre agentes de IA en comercio verificable y sin necesidad de confianza (trustless).

El momento es significativo. Se proyecta que el mercado de la IA agéntica se dispare de 7.000 millones de dólares en 2025 a 93.000 millones para 2032. Google lanzó su Universal Commerce Protocol en enero de 2026 con el respaldo de Shopify, Walmart, Visa y Mastercard. El protocolo x402 de Coinbase ha procesado más de 35 millones de transacciones solo en Solana. Sin embargo, ninguno de estos sistemas resuelve el problema fundamental de confianza que surge cuando dos programas autónomos intentan hacer negocios entre sí.

ERC-8183 lo hace, y la forma en que lo logra podría definir cómo se liquidarán eventualmente billones de dólares en el comercio de máquina a máquina.

La jugada de privacidad de Sui: Por qué la primera L1 importante en hacer que las transacciones sean privadas por defecto podría redefinir la adopción de blockchain

· 13 min de lectura
Dora Noda
Software Engineer

¿Qué pasaría si cada transacción de blockchain que hayas realizado — cada swap, cada pago, cada compra de NFT — estuviera impresa en una valla publicitaria para que todo el mundo la viera? Esa es la realidad de las blockchains públicas hoy en día. Y Mysten Labs acaba de anunciar que planea derribar esa valla publicitaria.

Sui Network está integrando transacciones privadas a nivel de protocolo en su L1, con el objetivo de un lanzamiento en 2026 que haría que los detalles de las transacciones sean visibles solo para el remitente y el destinatario — por defecto, sin necesidad de registro previo (opt-in). Si tiene éxito, Sui se convertirá en la primera gran plataforma de smart contracts en ofrecer privacidad por defecto manteniendo la compatibilidad con el cumplimiento regulatorio. Las implicaciones para la adopción institucional, las DeFi y el debate más amplio sobre la privacidad son enormes.

Cómo el comentario de un desarrollador se convirtió en una catástrofe de $128M: El exploit de redondeo de Balancer

· 10 min de lectura
Dora Noda
Software Engineer

Enterrado en el código del contrato inteligente de Balancer, justo encima de la función que acabaría provocando una hemorragia de 128 millones de dólares, se encontraba un comentario de un desarrollador: "se espera que el impacto de este redondeo sea mínimo". Estaban equivocados — por nueve cifras.

El 3 de noviembre de 2025, un atacante explotó un error de redondeo microscópico en los Composable Stable Pools de Balancer V2, drenando fondos en nueve redes blockchain en menos de 30 minutos. No fue un ataque de reentrada llamativo ni una clave privada comprometida. Fue aritmética — el tipo de error que se esconde a plena vista, supera múltiples auditorías y espera pacientemente a que alguien lo suficientemente inteligente lo convierta en un arma.

ENSv2 descarta su propia L2 y apuesta todo por Ethereum — Por qué esto es importante

· 9 min de lectura
Dora Noda
Software Engineer

En febrero de 2026 , Ethereum Name Service hizo algo que casi ningún proyecto cripto ha hecho jamás : eliminó su propia cadena de bloques de Capa 2 . Después de meses construyendo Namechain — un ZK rollup dedicado diseñado para albergar la próxima generación de infraestructura de ENS — el equipo desconectó el proyecto y anunció que ENSv2 se desplegaría exclusivamente en la red principal ( mainnet ) de Ethereum . ¿La razón ? La L1 de Ethereum ya había resuelto el problema que Namechain debía solucionar .

Esta decisión no solo remodeló la hoja de ruta técnica de ENS . Envió una señal que resuena en todo el ecosistema de L2 : el futuro centrado en los rollups que Ethereum prometió alguna vez podría ser mucho más pequeño de lo que cualquiera imaginó .

Aave V4 reescribe las reglas de DeFi: Cómo una arquitectura Hub-and-Spoke busca convertirse en el sistema operativo de liquidez de las criptomonedas

· 11 min de lectura
Dora Noda
Software Engineer

Cada pocos años, llega una actualización de protocolo que no solo itera, sino que redefine la categoría. Aave V4, programado para su red principal a principios de 2026, reclama esa posición con una revisión arquitectónica tan fundamental que sus creadores lo llaman un "sistema operativo de DeFi". Con $ 24,4 mil millones en valor total bloqueado en 13 blockchains, el protocolo de préstamos dominante apuesta por que la liquidez unificada y el diseño de mercado modular puedan transformarlo de una aplicación en infraestructura: la capa sobre la cual se construye todo lo demás.

Lo que está en juego es enorme. Un lanzamiento exitoso de la V4 podría consolidar la cuota de mercado del 62–67 % de Aave en los préstamos DeFi y abrir un camino hacia billones en activos del mundo real (RWA) tokenizados. Un paso en falso, agravado por la agitación en la gobernanza interna y un panorama cada vez más competitivo, podría fracturar el ecosistema en su coyuntura más crítica.

Los agentes de IA acaban de explotar $550M en contratos inteligentes — y solo costó $1.22 por ataque

· 10 min de lectura
Dora Noda
Software Engineer

Por 1,22 $ — menos que el precio de una taza de café — un agente de IA ahora puede escanear un contrato inteligente, identificar su vulnerabilidad y generar un exploit funcional. Este no es un escenario teórico de un whitepaper de seguridad. Es el resultado medido de SCONE-bench, el primer benchmark que evalúa la capacidad de los agentes de IA para explotar contratos inteligentes reales, publicado por investigadores de Anthropic y MATS Fellows a finales de 2025. A través de 405 contratos que fueron realmente explotados entre 2020 y 2025, diez modelos de IA de vanguardia produjeron colectivamente exploits listos para usar (turnkey) para 207 de ellos, generando 550,1 millones de dólares en fondos robados simulados.

Las implicaciones se extienden mucho más allá de un laboratorio de investigación. Los protocolos DeFi poseen colectivamente más de 100.000 millones de dólares en valor total bloqueado (TVL). Si la capacidad de exploit continúa duplicándose cada 1,3 meses — la trayectoria que muestran los datos de Anthropic —, las suposiciones de seguridad que sustentan las finanzas on-chain se están acercando a un punto de inflexión.

Claves de Sesión EIP-7702: Cómo la mayor actualización de billeteras de Ethereum permite que los agentes de IA operen sin tocar sus claves privadas

· 11 min de lectura
Dora Noda
Software Engineer

Un agente de IA ejecuta un rebalanceo de yield-farming de $50,000 a las 3 a.m. mientras duermes — y ni una sola vez posee tu clave privada. Hace seis meses, esa frase era ciencia ficción. Hoy, más de 25,000 billeteras de Ethereum ya se han actualizado a cuentas inteligentes EIP-7702, y las llaves de sesión (session keys) están convirtiendo el trading autónomo en DeFi de una pesadilla de custodia a una realidad delimitada, con tiempo limitado y revocable.

ERC-8183: El estándar que permite a los agentes de IA contratarse, pagarse y despedirse entre sí on-chain

· 10 min de lectura
Dora Noda
Software Engineer

Tres millones de dólares. Esa es la cantidad que los agentes de IA ya se han pagado entre sí on-chain — sin facturas, sin cuentas bancarias, sin humanos presionando "aprobar". Las transacciones se liquidaron a través del Agent Commerce Protocol, un sistema que Virtuals Protocol y el equipo dAI de la Ethereum Foundation han destilado ahora en un único estándar de Ethereum: ERC-8183, Agentic Commerce.

Presentado en febrero de 2026, el ERC-8183 propone una primitiva sorprendentemente mínima — un "Trabajo" (Job) — que podría convertirse en la columna vertebral de una economía de máquinas autónomas que los analistas proyectan alcanzará los 30 billones de dólares para 2030. En un panorama donde Coinbase, Stripe y Circle compiten por construir rieles de pago para agentes de IA, el ERC-8183 plantea una pregunta diferente: ¿qué sucede cuando los propios agentes necesitan confiar entre sí?