El cofundador de OpenZeppelin, Manuel Araoz, dice que todo DeFi ahora es inseguro, advirtiendo que los agentes de codificación de IA dan a los atacantes una ventaja que los defensores nunca podrán cerrar por completo.
La persona que ayudó a escribir el libro de reglas de seguridad de DeFi ahora cree que el juego está roto.
Manuel Araoz, cofundador de AbiertoZeppelinpublicó un anuncio de servicio público en X esta semana que sacudió los rincones del criptoespacio. Los agentes codificadores, dijo, se han convertido sobrehumano para encontrar vulnerabilidades. La seguridad de los contratos inteligentes es demasiado asimétrica: los defensores deben corregir cada falla, mientras que los atacantes solo necesitan encontrar una.
Los Blue Chips no son seguros, le dijo a sus personas más cercanas a él
No se detuvo ante la advertencia. Araoz dijo en X que ha estado aconsejando en privado a amigos y familiares que abandonen todas las posiciones de DeFi, una categoría que incluye protocolos ampliamente considerados de bajo riesgo. Aave, MakerDAO y compuesto todos fueron nombrados. No como malos actores. Así como los protocolos que no pueden ganar esta pelea.
La ola de exploits DeFi no ha disminuido en 2026. Un proveedor de liquidez de 1 pulgada perdió casi 6,7 millones de dólares a un ataque de contrato de resolución hace apenas unas semanas. Los investigadores lo vincularon con un incidente de 2025. Mismo actor de amenaza, diferente vulnerabilidad.
Los contratos inteligentes son inmutables y no se pueden eliminar, escribió un encuestado en X. Están en cadena, visibles para cualquiera. Un honeypot, en el sentido más literal.
La comunidad retrocedió, pero no en las matemáticas básicas
Marc Zeller, colaborador de Aave, calificó la declaración de «estúpida» sobre X, argumentando que menos del diez por ciento de los incidentes de DeFi del año pasado se debieron a fallas en el código base. La mayoría de las pérdidas, dijo, se debían a una mala configuración de parámetros, explosiones colaterales y una seguridad operativa deficiente.
Sam MacPherson, conocido en X como hexonauta, impulsó una línea similar. Los recientes ataques importantes, escribió, fueron en su mayoría problemas de OpSec, no fallas de contratos inteligentes. El código Blue Chip es bastante seguro hoy en día. Ese argumento no cuestionaba directamente el punto de asimetría.
Bee Swarm en X dijo que el encuadre pasó por alto el problema real. Existen protocolos probados en batalla con años de valor total bloqueado y cero exploits. Los peligrosos, decía el relato, son siempre los contratos nuevos, no auditados, de incentivos agrícolas.
La IA como equipo rojo: la otra cara del argumento
Diego Sierra, escribiendo en X, estuvo de acuerdo con el riesgo pero señaló la otra cara. Los mismos agentes que encuentran vulnerabilidades antes de la implementación también pueden usarse para probar los contratos. Gran desafío para los equipos de desarrollo, escribió. No es una sentencia de muerte.
Esa tensión no es nueva. Un Fallo en el código generado por IA vinculado a un exploit de contrato inteligente le costó a un protocolo 1,78 millones de dólares a principios de este año. El incidente agudizó el debate sobre cuánta autonomía deberían tener los agentes de codificación en entornos de producción.
Rekt Academy, una plataforma de educación para desarrolladores, estuvo de acuerdo con el marco asimétrico de Araoz en X. Dijeron que están creando herramientas en respuesta. La seguridad cibernética será más importante que nunca, publicaron, y hay mucho en juego en TVL. Ab on X ofreció una lectura completamente diferente: la capacidad de probar un sistema al máximo antes de implementarlo puede en realidad brindar a los desarrolladores más influencia, no menos.
Los activos tokenizados son los siguientes, dijo un encuestado
Julia Suontama, escribiendo en X, dijo que la frase “sentimos que DeFi aún no está lista” se ha acelerado en las conversaciones con organizaciones de Wall Street hasta principios de 2026. No se debe empujar a las instituciones a las cadenas públicas, dijo. Permítales aprovechar soluciones específicas.
Una cuenta, iagadanight on X, extendió la preocupación hacia afuera. Si DeFi no es seguro, busque activos tokenizados que se encuentren en esas mismas cadenas, decía la publicación. «El siguiente paso son los activos tokenizados». No se dan más explicaciones. Lo dejé ahí.
Araoz no ha respondido públicamente al rechazo a la distinción de primera línea. La cuenta militereum en X lo expresó claramente: los contratos inteligentes no están encriptados, son permanentes, y la naturaleza de almacenar ahora-explotar-después del código en cadena brinda a los agentes codificadores una ventaja estructural que no va a desaparecer.
Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoPasion. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.
















