El hackeo de Kelp DAO por 292 millones expone grietas en DeFi y reabre el debate sobre reforzar la seguridad

El ataque que vació 292 millones de dólares en Kelp DAO y su impacto posterior en los mercados de préstamo cripto ha golpeado a las finanzas descentralizadas (DeFi) en un momento clave. Con firmas de Wall Street aumentando su presencia en los mercados onchain, el episodio deja al descubierto la fragilidad de algunas piezas del ecosistema y el trabajo pendiente antes de que las instituciones puedan ampliar su exposición. En las semanas previas al incidente, el gigante del crédito privado Apollo Global Management (APO), con 900.000 millones de dólares bajo gestión, cerró una alianza estratégica con Morpho para respaldar los mercados de lending, con una opción adicional para adquirir tokens de gobernanza del protocolo. Por las mismas fechas, BlackRock (BK), el mayor gestor de activos del mundo, llevó su fondo monetario tokenizado a la plataforma de intercambio descentralizado Uniswap. Fuentes del sector sostienen que el exploit no frenará la apuesta de las finanzas tradicionales (TradFi) por el onchain, aunque sí subraya qué debe corregir DeFi antes de atraer volúmenes de capital más grandes. "Las plataformas DeFi están abriendo nuevas formas para que los inversores utilicen su capital de manera más eficiente", afirmó Nick Cherney, responsable de innovación en Janus Henderson, gestora con cerca de 500.000 millones de dólares en activos. "Los pioneros siempre asumen riesgos". Cherney señaló que fallos como el de Kelp DAO pueden enfriar el impulso, pero también obligan a mejorar. Con el tiempo, esos puntos de presión suelen reforzar los sistemas. "Es un bache, sin duda, pero no un muro", dijo. A su juicio, el cambio estructural ya está en marcha: los activos del mundo real tokenizados —fondos, bonos y crédito— empiezan a servir de ancla para los mercados DeFi, aportando marcos legales y controles de riesgo pulidos durante décadas en TradFi. Episodios como este podrían acelerar esa transición. Para los especialistas en seguridad, la conclusión es más contundente: la configuración actual no basta. "DeFi y la gestión de activos onchain operan en un entorno altamente adversarial", advirtió Paul Vijender, jefe de seguridad de Gauntlet. "Los sistemas solo son tan seguros como su eslabón más débil". Esa realidad está empujando al sector hacia defensas más completas. Vijender apunta al avance de arquitecturas de "cero confianza", en las que ninguna parte del sistema se da por segura. En la práctica, implica superponer capas: monitorización continua, controles más estrictos y redundancias integradas, sin depender de una única salvaguarda. Evgeny Gokhberg, fundador de la gestora de activos digitales Re7 Capital, considera que muchas de las "mejores prácticas" deben convertirse en requisitos mínimos. Mencionó timelocks en acciones clave de gobernanza, controles multisig más estrictos, estándares de colateral más exigentes y protecciones reforzadas en los bridges, uno de los puntos de fallo más frecuentes en DeFi. "Hay que tratarlas como requisitos de base, no como mejores prácticas", afirmó. Bhaji Illuminati, CEO de Centrifuge Labs, enmarca el ajuste como una compresión acelerada de la evolución financiera. "TradFi ha tenido décadas para construir capas de protección", dijo. "DeFi también lo está haciendo, pero en un plazo mucho más rápido". Para que las instituciones asignen capital a escala, Illuminati sostiene que deben cumplirse varias condiciones. La primera es claridad: saber exactamente qué se posee, con colateral verificable y estructuras legales que reflejen el riesgo del mundo real. La segunda es fiabilidad: que smart contracts, oráculos y procesos de gobernanza actúen de forma predecible y auditable. La tercera es liquidez resiliente bajo estrés, capaz de permitir entradas y salidas de capital sin distorsionar el mercado. "Ser abierto y ser seguro no son objetivos incompatibles", afirmó. "La meta es que la confianza sea explícita y verificable". De cara al futuro, añadió, "cada capa del stack DeFi debe convertir la seguridad en su prioridad número uno", algo "cada vez más importante en la era de la inteligencia artificial". Más información: la IA está agravando el problema de seguridad de las criptomonedas, advierte el CTO de Ledger