La nueva propuesta del XRP Ledger que ¡deja sin oportunidad a los ataques flash loan y salva millones en DeFi!

La nueva propuesta del XRP Ledger que ¡deja sin oportunidad a los ataques flash loan y salva millones en DeFi!

En los últimos dos meses, las dos fallas más grandes en DeFi tuvieron algo en común: usaron una herramienta que no existe en el XRP Ledger.

El 15 de mayo, Thorchain perdió unos $10.8 millones en un ataque cruzado que afectó Bitcoin, Ethereum, BSC y Base. Por otro lado, Drift Protocol, un exchange descentralizado en Solana, y KelpDAO, un protocolo de restaking en Ethereum, sufrieron juntos más de $600 millones en pérdidas solo en abril.

Desde 2021, los puentes entre cadenas han perdido más de $2.8 billones por ataques, según Chainalysis. Y la mayoría de estos ataques usó algo llamado “flash loans”.

¿Qué es un flash loan? Es un préstamo relámpago: puedes pedir millones sin dejar garantía, pero tienes que devolverlo todo en la misma transacción. Sirve para cosas legales como aprovechar diferencias de precio, cambiar garantías sin mover posiciones o ayudar a bots que evitan que préstamos se vuelvan impagables.

Pero cuando se usa para chuequear el sistema, pasa lo que te imaginas: alguien saca el préstamo, manipula el precio o vacía un pool mal hecho, gana lana con la manipulación y paga el préstamo rápido, todo antes de que la transacción acabe. Si algo falla, toda la jugada se cancela, así que el atacante sólo pierde el gas.

Aquí es donde XRP Ledger hace las cosas bien. En una propuesta reciente para mejorar su sistema de mercado automático, dejaron clarito en seguridad: “Los ataques con flash loans son imposibles en la estructura del XRPL. Las transacciones son atómicas y no pueden hacer llamadas intra-transacción compuestas”.

En buen español: en XRP, una transacción o se hace completa o no se hace, igual que en Ethereum, pero aquí no puedes hacer llamadas a otros contratos dentro de la misma transacción. Para un ataque con flash loans necesitas mínimo tres pasos en una sola transacción, y eso no se puede en XRP.

Esta decisión tiene sus lados buenos y malos. Los flash loans no sólo sirven para atacar; en Ethereum son parte fundamental de DeFi. Protocolos como Aave y dYdX los usan como producto. Los traders los usan para arreglar precios entre exchanges en un solo movimiento. Los bots de liquidación los ocupan para mantener préstamos con garantía a salvo. Usuarios avanzados los usan para cambiar garantías sin atar capital por horas.

XRPL sacrifica todo eso para eliminar completamente esa ventana para ataques.

Hasta hace poco no importaba mucho porque el DeFi en XRP era chiquito. Pero ahora la cosa cambia. Los activos tokenizados en XRP Ledger superaron los 3 mil millones de dólares. El pilotazo del mes pasado con Ripple, JPMorgan, Mastercard y Ondo Finance liquidó un bono del Tesoro de EE.UU. en menos de cinco segundos.

Si la propuesta para el AMM se aprueba, XRP puede ponerse al tiro con Ethereum y sus estrategias de trading y yield.

Lo que queda por ver es si esta resistencia estructural contra ataques será ventaja real para los institucionales, o si nomás se la pasan por el arco del triunfo siguiendo la liquidez donde ya hay lana lista para mover.

Artículos relacionados

Respuestas