Un único fallo pasado por alto podría dar a los hackers el control de $91 mil millones en USDT, advierte un nuevo informe.
El nuevo marco de calificación combina auditorías al estilo de Wall Street con revisiones de código Web3 para examinar tanto las reservas fuera de la cadena como la seguridad en la cadena.
El concepto
Piensa en una bóveda bancaria protegida por dos cerraduras: una llave la tiene el banco y la otra, el cliente. Si un hacker obtiene ambas, la bóveda se abre. En el mundo cripto, muchas stablecoins como $USDT usan un sistema similar de “dos llaves”. Una llave es la clave privada del emisor que mueve el suministro del token; la otra es un conjunto de reglas de contratos inteligentes que hacen cumplir el valor del token. Una vulneración de cualquiera de las dos llaves puede permitir que los atacantes drenen toda la reserva. El nuevo marco de la agencia calificadora trata estas llaves como la bóveda de un banco y el código del contrato inteligente como el mecanismo de la cerradura, comprobando ambas cosas en busca de debilidades.
Ejemplo del mundo real
El año pasado, una gran bolsa de criptomonedas enfocada en stablecoins sufrió un hack que explotó una falla en su lógica de contratos inteligentes, dejando temporalmente congelados los saldos de los usuarios. Ese incidente demostró cómo un solo error de código podía desencadenar una pérdida masiva. Ahora, el enfoque de la agencia de calificación habría detectado la vulnerabilidad antes de la brecha, porque revisa el código en busca de posibles exploits y verifica que las reservas del emisor coincidan con los saldos on-chain. Si la clave privada del emisor hubiera sido comprometida, el marco también evaluaría la probabilidad de que eso ocurriera y las salvaguardas existentes.
Conclusión
Si mantienes o negocias stablecoins, no asumas que están libres de riesgos. Busca proyectos que publiquen informes de auditoría de terceros y adopten marcos de seguridad de múltiples capas. Pregunta al emisor: “¿Cómo proteges las dos llaves que controlan la emisión?” y “¿Qué auditorías independientes respaldan tus afirmaciones sobre las reservas?”
Pregunta de participación
¿Crees que las stablecoins alguna vez pueden ser verdaderamente seguras, o solo son una clase diferente de riesgo? #StablecoinSecurity #CryptoEducation #USDT