El hacker volvió a atacar.

Esta vez, el objetivo fue una herramienta de terceros construida sobre Aave.

Tras la investigación: el problema estaba en una herramienta tipo plugin cuyo control de acceso era falso. El hacker, sin tapujos, entró en dos carteras y se llevó los fondos de garantía.

114 ETH, cientos de miles de dólares, desaparecidos.

¿Y qué hay de Aave?

No pasó nada.

La gente se sintió algo aliviada: por suerte, la plataforma principal está bien.

¿Aliviados por qué?

"La plataforma principal está bien" significa:

El dinero se fue, pero no es mi problema.

Emitan un comunicado, tracen una línea y listo.

Nadie te compensa, nadie cubre tu pérdida.

Si pierdes dinero en un banco, al menos hay cierta rendición de cuentas.

Ahora, si existe o no, eso queda para el debate, jaja.

¿Perder dinero en Aave?

Quizá consigas un tuit.

Se pone peor.

Tienen cientos de miles de millones bloqueados dentro, y siempre encabezan las listas.

Pero esos números muestran su fortaleza, no tu seguridad.

Lo más indignante es que, cuando pasa algo, alguien dice:

¿Quién te dijo que no leyeras el código por tu cuenta?

Cuando vuelas, ¿tienes que saber cómo arreglar el motor?

Cuando depositas en un banco, ¿tienes que entender el control de riesgos?

Pero en Aave, si pierdes dinero, primero te culpan a ti por no leer el código.

Por un lado, gritan para que todos vengan,

y por otro, exigen que todos puedan leer código.

Eso es simplemente eludir la responsabilidad.

Así que el titular real aquí no es que el hacker robó cientos de miles.

Es que se perdió el dinero y nadie asume la responsabilidad.

Una última pregunta.

¿Todavía te atreves a poner tus activos ahí?

Si lo haces, debes entender el código, ¿no?"