✨ Resumen de IA
- Descubra el mundo de los hackeos de seguridad DeFi y las técnicas de prevención en esta reveladora publicación de blog.
- DeFi ha revolucionado el panorama financiero al eliminar intermediarios, pero los crecientes riesgos de violaciones de seguridad son motivo de preocupación.
- Aprenda sobre los tipos de ataques a DeFi, como las vulnerabilidades de los contratos inteligentes y la manipulación de oráculos, y cómo prevenirlos de manera eficaz.
- Desde la realización de auditorías de seguridad hasta el uso de oráculos descentralizados, la publicación proporciona información valiosa para proteger sus inversiones en DeFi.
- Explorar formas de prevenir ataques de phishing e ingeniería social, y estrategias para combatir la explotación anticipada en las finanzas descentralizadas.
DeFi implica el uso de blockchain para eliminar a los intermediarios convencionales del sistema financiero tradicional. Es innegable que DeFi ha impulsado cambios significativos en la accesibilidad. Sin embargo, los riesgos de ataques y hackeos a DeFi han generado gran preocupación. Resulta sorprendente saber que la cantidad total perdida por hackeos y estafas en DeFi superó los 204 millones de dólares en el segundo trimestre de 2023. Por lo tanto, es fundamental comprender que las finanzas descentralizadas no son una tendencia pasajera en las tecnologías emergentes, sino una nueva definición del ecosistema financiero del futuro.
Importancia de comprender las técnicas de piratería de DeFi
Las DeFi han recibido numerosas críticas recientemente debido a la creciente frecuencia y magnitud de los hackeos y ataques. La creciente preocupación por la explotación de las DeFi puede ser un factor clave para impedir que los usuarios adopten sus protocolos. Diversos informes revelan que el daño causado por los ataques DeFi en la industria ha aumentado constantemente en los últimos años.
Otro punto preocupante fue la caída del TVL (Valor Total Bloqueado) en el mercado DeFi. El desplome del valor de las stablecoins fue la principal causa de la reducción de los puntos TVL. Otra razón detrás de la caída del TVL en DeFi fueron las pérdidas financieras causadas por vulnerabilidades en los protocolos y tokens DeFi. Por lo tanto, los ataques DeFi pueden generar una pérdida de confianza en la viabilidad de las finanzas descentralizadas como alternativa a las finanzas tradicionales o centralizadas. Por lo tanto, es fundamental comprender a fondo los diferentes tipos de ataques DeFi y sus técnicas de prevención.
Tipos de ataques de seguridad DeFi y su prevención
Ahora, profundicemos en el estudio de los diferentes tipos de ataques y fraudes de seguridad en DeFi y cómo prevenirlos correctamente.
Hacks
1. Vulnerabilidades de los contratos inteligentes
Las vulnerabilidades en los contratos inteligentes permiten que actores malintencionados aprovechen las debilidades y roben fondos. Algunas de las vulnerabilidades más comunes incluyen ataques de rebote, lógica defectuosa y entradas de usuario sin control. Por ejemplo, podemos considerar el hackeo de DAO en 2016 , uno de los primeros y más notables ataques a DeFi. Existía una vulnerabilidad en el contrato inteligente de DAO que permitió a un atacante robar aproximadamente 3.6 millones de Ether (ETH) de la plataforma. En este sentido, contratar un servicio de auditoría de seguridad de contratos inteligentes puede ser de gran ayuda para detectar las fallas en el contrato.
Formas de prevención
El uso de patrones de diseño consolidados y el seguimiento de las mejores prácticas de codificación en el desarrollo de contratos inteligentes pueden reducir fácilmente el riesgo de vulnerabilidades. El lenguaje de codificación de contratos inteligentes más común para Ethereum es Solidity, que proporciona a los programadores directrices detalladas y recomendaciones adecuadas para que la codificación sea completamente segura.
- Revisando el Código a fondo
Se recomienda que una empresa de auditoría de contratos inteligentes con experiencia revise minuciosamente el código para identificar todas las vulnerabilidades potenciales antes de su implementación, garantizando así una mayor seguridad.
- Realización de auditorías de seguridad
Lo ideal es realizar auditorías de seguridad de los contratos inteligentes para poder identificar fácilmente cualquier tipo de vulnerabilidad en ellos y sugerir mejoras en consecuencia.
- Pruebas exhaustivas
Es esencial realizar pruebas exhaustivas, que incluyan una serie de pruebas unitarias, pruebas de integración y pruebas de estrés, para asegurarse de que los contratos inteligentes funcionen correctamente para abordar adecuadamente diferentes tipos de escenarios de manera segura.
- Hacer uso de la verificación formal
Considerando el uso de diferentes herramientas de verificación formal como Slither, Mythril o el conjunto de herramientas de Truffle con el fin de analizar el código de los contratos inteligentes para identificar adecuadamente posibles vulnerabilidades.
- Tenga cuidado con todas las llamadas externas
Es fundamental utilizar las llamadas externas con prudencia y ser extremadamente cauteloso al interactuar con contratos externos. Se recomienda ser consciente de todos los riesgos potenciales asociados a las llamadas a contratos no confiables o desconocidos.
a). Ataques de reentrada
Los ataques de reentrada se refieren a las vulnerabilidades de seguridad de DeFi que pueden evacuar fondos de los contratos inteligentes llamando repetidamente a la función de retiro después de que un contrato malicioso realice una llamada recursiva a la función original.
Formas de prevención
Los ataques de reentrada se pueden prevenir de las siguientes maneras.
- Utilizando el patrón “Controles-Efectos-Interacciones”
Debe seguir el patrón de "verificaciones-efectos-interacciones", como se recomienda en las mejores prácticas de desarrollo de Solidity y Ethereum. Esto significa que debe realizar todos los cálculos y verificaciones antes de interactuar con cualquier contrato externo.
- Implementación de patrones de retirada
Es ideal emplear funciones separadas para retirar fondos de un contrato y asegurarse de que el retiro solo pueda ser iniciado por el propietario o cualquier parte autorizada.
- Utilizar las funciones “Transferir” y “Enviar” con prudencia
Al transferir fondos a direcciones o contratos externos, conviene utilizar las funciones de "transferencia" o "envío" en lugar de "llamada" siempre que sea posible. El uso de estas funciones limita la cantidad de gas transferido al contrato externo, lo que contribuye de forma crucial a la reducción del riesgo de reingreso.
- Usando la última versión de Solidity
Mantenga siempre actualizados los contratos inteligentes con la última versión de Solidity. Las versiones más recientes suelen incluir funciones de seguridad mejoradas y optimizaciones.
- Inspección de vulnerabilidades conocidas
Utilice diferentes herramientas, como analizadores estáticos, escáneres de seguridad automatizados, etc., para detectar vulnerabilidades conocidas en los contratos inteligentes. Además, herramientas como Slither y MythX pueden ayudar a identificar posibles problemas.
- Guardias de reentrada
Asegúrese de implementar protecciones de reentrada en varios puntos críticos del código para evitar llamadas recursivas a contratos externos. Estas protecciones ayudan a limitar interacciones posteriores cuando una función ya está en curso.
- Restringir el uso de funciones “externas”
Asegúrese de limitar el uso del modificador de visibilidad "externo", especialmente para las funciones que interactúan con otros contratos. Puede usar "privado" o "interno" para las funciones a las que no se puede acceder externamente.
- Cómo evitar la lógica compleja en las funciones de “respaldo”
Lo ideal es mantener la función de respaldo extremadamente simple y evitar lógica compleja o llamadas externas. Se recomienda usar una función específica para gestionar las transferencias entrantes de Ether.
- Realizar auditorías de seguridad periódicamente
Busque la ayuda de empresas profesionales de auditoría de contratos inteligentes y realice auditorías de seguridad de forma regular para detectar cualquier vulnerabilidad en las direcciones.
- Estándares de seguridad
Apéguese siempre a los estándares de seguridad como ERC-20, ERC-721 o cualquier otro estándar relevante al momento de crear protocolos o tokens DeFi, ya que generalmente incluyen las prácticas de seguridad recomendadas.
¿Quieres construir una solución DeFi segura?
Programe una demostración gratuitab). Ataque de manipulación de Oracle
La manipulación de oráculos es otra técnica para prevenir el hackeo en DeFi . Diferentes protocolos DeFi, como el precio de los activos, dependen de oráculos para obtener datos externos. Los hackers suelen alterar los oráculos para proporcionar datos falsos, lo que provoca la ejecución incorrecta de los contratos inteligentes.
Formas de prevención
A continuación se presentan algunas formas en que se puede prevenir la manipulación de los oráculos.
- Utilizando únicamente oráculos de confianza
Se recomienda elegir únicamente proveedores de Oracle de confianza y reputación, con probada fiabilidad y seguridad. Witnet, Band Protocol y Chainlink son algunos de los proveedores de Oracle más comunes.
- Implementación de oráculos descentralizados
La implementación de redes de oráculos descentralizadas garantiza la agregación de datos de diversas fuentes y depende de una red de validadores o nodos para el suministro de datos. Por lo tanto, son menos susceptibles a la alteración por parte de cualquier tercero.
- Agregación de datos de varias fuentes
Es necesario implementar datos agregados de diversas fuentes para reducir el riesgo de alteración. Esto, a su vez, dificulta que los hackers alteren los datos, ya que provienen de múltiples fuentes.
- Comprobación de la calidad y seguridad de los datos
La implementación de controles de calidad de datos dentro de los contratos inteligentes para verificar la precisión y la fiabilidad de los datos entrantes resulta eficaz contra la manipulación de datos. Cualquier dato inconsistente o sospechoso debe rechazarse de inmediato.
- Retraso de datos y promediación
Es conveniente introducir retrasos antes de depender de datos externos para permitir la verificación y la recopilación de varios puntos de datos. Promediar datos de diversas fuentes durante un período determinado reduce fácilmente el impacto de los datos atípicos.
- Utilizando la gobernanza descentralizada
Es aconsejable utilizar mecanismos de gobernanza descentralizados para la determinación de fuentes de datos y ajustes de oráculos, evitando así la alteración de los datos como en los casos de los mecanismos centralizados.
- Seguimiento de la actividad de Oracle
Se recomienda el seguimiento continuo de la actividad de Oracle, incluyendo las fuentes y feeds de datos, para detectar cualquier comportamiento inusual o desviación. Es ideal configurar alertas cuando se detecte actividad anormal.
- Tokenización de datos de Oracle
Tokenice los datos del oráculo creando tokens que representen puntos de datos particulares que permitan a los usuarios verificar e intercambiar los datos, agregando así una capa adicional de transparencia y seguridad.
2. Phishing e ingeniería social
El phishing y la ingeniería social son otras de las técnicas de piratería informática que emplean los hackers en el ámbito de las finanzas descentralizadas (DeFi). Los hackers utilizan sitios web de phishing, enlaces maliciosos y suplantación de identidad para engañar a los usuarios y lograr que transfieran fondos a direcciones fraudulentas o revelen sus claves privadas.
Formas de prevención
Algunas formas de prevenir el phishing y la ingeniería social son las siguientes:
- Verificación de URLs de sitios web
Asegúrate de verificar las URL de los sitios web y plataformas que visitas. Ten en cuenta que muchos sitios web de phishing suelen tener URL muy similares a las legítimas, pero con ligeras variaciones o errores tipográficos. Por lo tanto, asegúrate de visitar solo los sitios web correctos.
- Uso de extensiones de navegador
Usar extensiones o plugins del navegador puede ayudar a identificar y bloquear sitios web de phishing conocidos. El detector de phishing integrado de MetaMask y EtherAddressLookup de Ethereum son algunas de las extensiones más populares.
- Estar atento a las comunicaciones no solicitadas
Recuerda no hacer clic en enlaces ni descargar archivos adjuntos de mensajes, correos electrónicos o publicaciones en redes sociales no solicitados. Aunque parezca que el mensaje proviene de una fuente confiable, recuerda que podría tratarse de un intento de phishing.
- Verificación de perfiles de redes sociales
Antes de interactuar con proyectos o personas DeFi en cualquier plataforma de redes sociales, es obligatorio verificar la autenticidad de sus perfiles. Los estafadores suelen crear perfiles falsos para hacerse pasar por proyectos o influencers legítimos.
- Habilitación de 2FA en todas partes
Habilitar la autenticación de dos factores (2FA) en todas las cuentas en línea, particularmente las asociadas con DeFi, agrega una capa adicional de seguridad, lo que dificulta el acceso de los piratas informáticos.
- Educarse y mantenerse informado
Siempre se recomienda educarse y mantenerse informado sobre las últimas técnicas de phishing y tácticas de ingeniería social utilizadas por los piratas informáticos para que siempre pueda estar preparado y reconocerlos de antemano.
- Confiar en fuentes confiables para obtener información
Debes confiar únicamente en fuentes confiables para obtener información sobre proyectos DeFi y actualizaciones. Asegúrate de confiar únicamente en sitios web oficiales, redes sociales oficiales y fuentes de noticias de renombre.
- Comprobación doble de mensajes y solicitudes
Siempre que reciba mensajes o solicitudes que le pidan que proporcione información confidencial, deberá verificar su autenticidad antes de enviar cualquier respuesta.
- Verificación de direcciones de contratos inteligentes
Contrata a una empresa de auditoría de contratos inteligentes con experiencia para verificar la dirección del contrato inteligente del proyecto DeFi antes de interactuar con él.
3. A la vanguardia
El front running ocurre cuando un hacker aprovecha los retrasos en la ejecución de las transacciones colocando su transacción delante de la transacción de otro usuario para sacar provecho de las discrepancias de precios.
Formas de prevención
A continuación se presentan algunas estrategias efectivas que pueden prevenir o aliviar la ventaja en las finanzas descentralizadas.
- Uso de intercambios descentralizados o DEX con correspondencia de órdenes
El uso de DEX que llevan a cabo mecanismos de comparación de órdenes, como creadores de mercado automatizados como Uniswap o intercambios de libros de órdenes descentralizados como SushiSwap, puede reducir fácilmente la posibilidad de ejecución anticipada en comparación con la colocación manual de órdenes en un intercambio centralizado.
- Cómo evitar estrategias comerciales fácilmente predecibles
Los líderes suelen optar por estrategias de trading fácilmente predecibles. Por lo tanto, es ideal evitar la colocación constante de grandes operaciones al mismo tiempo o el uso de patrones fácilmente identificables, lo que reduce la previsibilidad de las operaciones.
- Uso de órdenes limitadas
Se recomienda utilizar órdenes limitadas en lugar de órdenes de mercado. Las órdenes de mercado se ejecutan inmediatamente al precio actual, mientras que las órdenes limitadas permiten especificar un precio al que los usuarios están dispuestos a comprar o vender, lo que contribuye significativamente a reducir el riesgo de compra anticipada y deslizamiento.
- Utilizando técnicas que preservan la privacidad
El enfoque debe centrarse en el uso de soluciones DeFi que preserven la privacidad y oculten las intenciones comerciales de los usuarios. El uso de tecnologías como las pruebas de conocimiento cero protege las órdenes de los hackers al ocultar los detalles hasta que se completa la ejecución.
- Soluciones de capa 2
Existen soluciones de escalado de Capa 2, como zk-Rollups, que ofrecen entornos de trading altamente seguros y privados. Esto, a su vez, reduce la exposición a ataques front-running en la red principal de Ethereum.
- Retrasar transacciones
Otra técnica para prevenir el hackeo en DeFi mediante el front-running consiste en retrasar la ejecución de las transacciones unos pocos bloques, lo que reduce la rentabilidad para los hackers. Existen algunas billeteras y plataformas DeFi que permiten a los usuarios configurar un retraso personalizado para las transacciones.
- Estar al tanto del precio de la gasolina
Se debe tener mucho cuidado con el precio del gas utilizado en las transacciones. Es importante tener en cuenta que los altos precios del gas pueden atraer a los hackers, ya que podrían esperar que la transacción sea una operación que mueva el mercado.
- Utilizando únicamente herramientas de confianza
Siempre es aconsejable utilizar únicamente plataformas, billeteras y herramientas DeFi conocidas que cuenten con prácticas o características de seguridad estrictas para aliviar el front-running de manera adecuada.
- Transacciones de varios pasos
Otra forma de evitar el uso de la ventaja es usar transacciones de varios pasos. Esto se puede lograr dividiendo las transacciones complejas en varios pasos para dificultar que los hackers predigan las intenciones del usuario.
¡Auditoría de contratos inteligentes por un equipo de expertos!
Programe una demostración gratuita4. Ataques de préstamos relámpago
Los préstamos flash son préstamos sin garantía que se solicitan y reembolsan en una sola transacción. Los ataques a préstamos flash en DeFi ocurren cuando los hackers los utilizan para alterar precios o explotar vulnerabilidades en el protocolo DeFi. Por ejemplo, podemos considerar bZx. bZx es una plataforma de préstamos DeFi que sufrió varios ataques a préstamos flash en febrero de 2020, lo que resultó en pérdidas cuantiosas.
Formas de prevención
Para prevenir los hackeos de préstamos flash de criptomonedas DeFi, se requieren los siguientes pasos.
- Garantizar el uso de plataformas DeFi confiables
Elegir una plataforma DeFi confiable, reputada y segura para préstamos, créditos y operaciones bursátiles es fundamental para eliminar la vulnerabilidad de las plataformas DeFi. Esto se debe a que estas plataformas cuentan con una seguridad mucho mayor y aplican medidas de seguridad rigurosas para protegerse contra los ataques de préstamos flash en DeFi.
- Monitoreo de auditorías de seguridad
Es importante verificar si el proyecto DeFi ha sido sometido a una auditoría de contratos inteligentes por parte de un proveedor de servicios profesional. Los informes de auditoría pueden proporcionar información detallada sobre las posibles vulnerabilidades, así como sobre las prácticas de seguridad existentes.
- Implementación de disyuntores
Se pueden implementar interruptores automáticos en los protocolos DeFi para detener las operaciones o los retiros ante cualquier actividad sospechosa o condiciones anormales del mercado. Por ejemplo, el sistema MakerDAO incluye un Módulo de Seguridad de Gobernanza (GSM) que actúa como interruptor automático.
- Restringir el acceso a los préstamos flash
Las firmas de auditoría de contratos inteligentes mejor valoradas siempre implementan medidas rigurosas para restringir el acceso a los préstamos flash, limitando ciertas funciones o contratos dentro del protocolo DeFi. Esto, a su vez, puede mitigar posibles ataques informáticos.
- Utilizando oráculos con salvaguardas
Los proyectos DeFi suelen depender de oráculos para obtener datos externos. Por lo tanto, es fundamental utilizar oráculos que cuenten con mecanismos adecuados para prevenir cualquier tipo de hackeo o manipulación. Para prevenir datos erróneos, algunos oráculos implementan salvaguardas.
- Uso de billeteras con múltiples firmas
El uso de billeteras con múltiples firmas para la gestión de grandes volúmenes de activos DeFi o criptomonedas hace que sea mucho más difícil explotar préstamos flash por parte de una sola persona, ya que se necesitan múltiples firmas para aprobar cualquier transacción.
- Cambio de código gradual
Los proveedores profesionales de servicios de auditoría de seguridad de contratos inteligentes se aseguran de implementar los cambios significativos en el código de forma gradual y con la máxima precaución. Esto, a su vez, permite que los evaluadores tengan tiempo suficiente para revisar el código y probar los cambios exhaustivamente, lo que ayuda a detectar todas las posibles vulnerabilidades con antelación.
- Limitar el tamaño de la transacción
Limitar el tamaño de todas las transacciones o actividades reduce fácilmente el impacto general de cualquier ataque de préstamo flash.
- Estar atento a cualquier actividad inusual
Es fundamental vigilar de cerca todas las cuentas DeFi para detectar cualquier transacción inusual o inesperada. Cuanto antes se detecten, más fácil será mitigar las pérdidas.
- Mantenerse informado es la clave
Mantenerse actualizado e informado sobre las últimas novedades en el ámbito DeFi es clave para prevenir ataques. Se recomienda estar siempre preparado con estrategias e implementarlas según la evolución del panorama.
- Diversificación de inversiones
Los expertos siempre recomiendan diversificar las inversiones en diferentes plataformas y activos para lograr reducir el impacto de un solo ataque en toda la cartera.
5. Compromiso de clave privada
Comprometer una clave privada puede tener consecuencias devastadoras. Esto se debe a que las personas controlan sus criptoactivos e interactúan con los protocolos DeFi mediante claves privadas. Si un hacker accede a la clave privada de un usuario, puede controlar los activos y robarlos.
Formas de prevención
A continuación se explica cómo prevenir y responder a una vulneración de clave privada en DeFi.
- Uso de billeteras de hardware
Las billeteras de hardware como Trezor, Ledger, etc. son dispositivos fuera de línea para almacenar claves privadas y necesitan confirmación física para cualquier transacción.
- Cómo seleccionar un software de billetera segura
Asegúrese de seleccionar una aplicación de software de billetera altamente confiable, segura y con buenas revisiones, con funciones de seguridad sólidas, incluido cifrado y autenticación multifactor (MFA) para garantizar una mayor seguridad.
- Habilitación de la autenticación de dos factores (2FA)
Siempre que sea posible, lo ideal es habilitar la autenticación de dos factores (A2F) para las cuentas de la billetera. Esto, a su vez, proporciona una capa de seguridad adicional al requerir un código de un solo uso desde cualquier dispositivo o aplicación secundaria para acceder a la billetera.
- Prácticas de seguridad de contraseñas
Es importante elegir siempre contraseñas seguras y únicas para las cuentas de billetera. También puede considerar usar un administrador de contraseñas para generar y almacenar contraseñas complejas de forma segura.
- Estar alerta ante el phishing
Debe estar atento a los diferentes intentos de phishing. Asegúrese de verificar las URL de los sitios web y nunca haga clic en enlaces sospechosos. Nunca comparta la clave privada ni la frase de recuperación con nadie. Verifique la autenticidad de los sitios web que visite.
- Mantener las claves privadas sin conexión
Si no está comerciando o usando sus activos de forma activa, guarde las claves privadas fuera de línea en una ubicación extremadamente segura, como una billetera de papel o una billetera de hardware, especialmente en el momento en que no esté comerciando activamente para disminuir el riesgo de ataques en línea.
- Copia de seguridad segura de frases de recuperación
Se recomienda realizar copias de seguridad seguras de las frases de recuperación en varias ubicaciones fuera de línea en lugar de optar por el almacenamiento digital.
- Uso de carteras MPC
El uso de billeteras MPC permite a varias partes gestionar conjuntamente una función sobre sus datos, manteniendo la confidencialidad de estos. Estas billeteras ofrecen seguridad de clave privada, previenen transacciones no autorizadas, protegen contra ataques de phishing y reducen los puntos únicos de fallo para mejorar la seguridad de los protocolos DeFi.
Fraudes
Estafas de retirada de clientes y de salida
Los proyectos DeFi con desarrolladores anónimos pueden realizar maniobras fraudulentas, en las que se crea un proyecto, se atraen fondos y luego, de repente, se cierra o se sale con los fondos.
Formas de prevención
A continuación se analizan algunas de las principales formas de prevenir las estafas de salida y los tirones de alfombra.
- Realización de la debida diligencia
Antes de invertir en cualquier proyecto DeFi, siempre se recomienda investigar a fondo al equipo que lo respalda. Asegúrese de verificar su trayectoria, credibilidad y experiencia.
- Comprobación de la reputación de la comunidad
La reputación de la comunidad del proyecto DeFi es fundamental. Es ideal unirse a todos los canales de comunicación de la comunidad e interactuar con los miembros para recopilar toda la información necesaria. Evite proyectos DeFi sin una comunidad activa o con una comunicación limitada.
- Informes de auditoría
Realice una auditoría de seguridad de contratos inteligentes contratando a un proveedor de servicios profesional. Auditar contratos inteligentes puede garantizar que el código se haya revisado adecuadamente en busca de vulnerabilidades. Cabe recordar que los informes de auditoría no garantizan la ausencia de riesgos asociados con ataques de manipulación de seguridad (rug pull).
- Verificación de contratos inteligentes
El código de los contratos inteligentes debe revisarse en repositorios públicos como GitHub e inspeccionarse para detectar cualquier tipo de posibles irregularidades o vulnerabilidades.
- Propiedad del contrato
Es necesario inspeccionar los mecanismos de propiedad y control de los contratos para asegurarse de que los desarrolladores no tengan más poder sobre ellos.
- Elegir solo plataformas confiables
Asegúrese de elegir solo plataformas DeFi bien establecidas y confiables para préstamos, comercio y cultivo de rendimiento, ya que son más seguras en términos de transparencia y seguridad.
- Verificación de direcciones de token
Todos los usuarios deben asegurarse de verificar las direcciones de los tokens antes de invertir o operar. Es posible que los hackers creen tokens con nombres similares para engañar a los usuarios.
- Cómo evitar proyectos anónimos
Elija proyectos DeFi con precaución y evite proyectos con desarrolladores anónimos. Si bien es cierto que todos los proyectos anónimos son estafas, resulta difícil responsabilizar a cualquier persona cuando algo sale mal.
- No caer víctima de los altos rendimientos y las promesas vagas
Debe tener cuidado al elegir proyectos DeFi y estar atento a los proyectos que prometen rendimientos anormalmente altos con muy poco o ningún riesgo.
- Diversificación de inversiones
Una de las claves para prevenir el hackeo de DeFi es diversificar las inversiones, ya que puede aliviar el impacto de un tirón de alfombra en la cartera general.
- Establecer límites de inversión
Es una muy buena idea establecer un límite en la cantidad de inversión de capital para un proyecto DeFi, lo que puede ayudar a prevenir pérdidas voluminosas en caso de un fracaso.
Obtenga una cotización sin compromiso
[widget id=”custom_html-3″]
Pensamientos Finales
Tras leer este artículo, se puede obtener información detallada sobre los diferentes tipos de vulnerabilidades de seguridad en DeFi y las maneras adecuadas de contrarrestarlas para protegerse. Sin embargo, existen otros tipos de amenazas de seguridad asociadas a los proyectos DeFi. Los usuarios deben tener siempre presente que el ecosistema DeFi está en constante evolución, por lo que la seguridad es una preocupación constante. Para protegerse, los usuarios deben ser precavidos en todo momento y mantenerse al día con las últimas novedades del mundo DeFi.







