Tabla de contenidos
ToggleEn un ecosistema desregulado, con un nivel de innovación apabullante, no podemos esperar menos de los agentes maliciosos que buscan obtener su propio provecho. Resulta una obligación, para todo usuario, ser capaz de identificar fraudes en DeFi y de ese modo proteger sus fondos.
Para aquellos que cuenten algunos abriles dentro de este ecosistema la cantidad de fraudes, scams o, directamente, robos presenciados quizás sea un número del cual hayan perdido la cuenta.
Si bien, ningún usuario está libre de ser la presa de estos maliciosos actores, es esencial que quienes estén dando sus primeros pasos en este mundo, se encuentren informados y alertas. Sin mayores introducciones, repasemos detalles a tener en cuenta para evitar estas desgraciadas situaciones.
Cuando hablamos de fraudes en DeFi, nos encontramos con una amplia variedad de sucesos. Pero, a los fines de este artículo podemos sintetizar que los “rug pulls”, robos de frases semilla y hacks sospechosos de haber sido generados por el propio equipo, son aquellos con las cuales nos encontramos con mayor habitualidad.
Analicemos, brevemente cada uno de estos fraudes, de modo que todos los conozcamos mejor.
Un “rug pull”, que en castellano podríamos traducir como “tirar de la alfombra”, se da cuando quienes están detrás de un proyecto huyen con los fondos del mismo. Existen varias metodologías para llevar adelante este tipo de fraude y sus ejecuciones se perfeccionan a diario, volviéndolos menos predecibles y, por ende, evitables.
Entendamos cómo funciona un RugPull:
Otra práctica habitual, es la siguiente:
Este método de fraude, es sin dudas el que mayor impacto causa por lo cuantioso de los fondos que desaparecen de las manos de los cripto-usuarios. Quizás ahora, quede más claro porque se lo llama “rug pull”. Imaginen a los cripto-usuarios de pie sobre una alfombra y, de improviso, los desarrolladores la quitan violentamente. Tal como sus finanzas , estos quedarán por tierra…
En este artículo, puedes conocer más sobre qué es y cómo identificar un RugPull.
Esta se trata de un práctica sumamente habitual, por medio de la cuál una gran cantidad de usuarios nuevos del ecosistem, suelen perder sus tenencias. Para evitar este fraude, es necesario grabar a fuego el siguiente mandamiento:
Al ingresar en este ecosistema, una indicación que recibimos de inmediato es “la frase semilla no se comparte con nadie”. Y, vaya que es un gran consejo. Él único momento en que debemos utilizarla es para recuperar nuestra “wallet” en un dispositivo.
Este fraude, opera del siguiente modo:
2 consejos para evitar este fraude:
El universo DeFi ha tenido el, extraño, privilegio de presenciar una gran cantidad de “hacks” en los cuales los ladrones intentan dar una lección a quienes desarrollan y terminan devolviendo parte de lo robado. Sí, imagino su sorpresa al leer esto, pero apilamos casos del estilo.
La sospecha, frente a este tipo de eventos, es que se trata de una simulación que proviene de las entrañas del propio proyecto. Sin dudas, al confiar nuestros fondos a una plataforma descentralizada, estamos asumiendo que quienes se encuentran detrás se comportarán de manera honesta.
En la próxima sección, desarrollaré algunas pautas para encontrarse alerta e intentar evitar esta compleja situación, de la cuál en demasiadas ocasiones, solo caemos en cuenta una vez que ha sido consumada.
No resulta simple contar con un historial libre de fraudes o estafas cuando nos relacionamos a diario con este ecosistema. Sin embargo, existen ciertas reglas y puntos sobre los cuales debemos enfocar nuestra inevitable investigación sobre las aplicaciones a las cuales confiamos nuestro dinero.
Estas simples reglas, te ayudarán en tu camino por el “lejano oeste” de DeFi:
Con el objetivo de evitar caer presa de actores maliciosos de nuestro ecosistema, deberíamos poder contestar con seguridad las siguientes preguntas sobre cada uno de los protocolos en los cuales decidimos invertir.
Se trata de una pregunta clave. Los tokenomics de los proyectos, pueden darnos una noción de las intenciones detrás de ellos. Cuando la cantidad total de la emisión, posee un gran porcentaje dedicado al equipo fundador, puede tratarse de una señal de alerta.
Si bien, no estamos frente a un indicador infalible, el hecho de la anonimidad de quienes desarrollan un proyecto, puede facilitar las vías de escapes, por supuesto, con el dinero de los usuarios en sus wallets.
Mucho se ha discutido sobre la validez de las auditorías. Contamos con casos de auditorías no exhaustivas, realizadas de manera testimonial o liviana, con el único fin de contar con ese sello. Por otro lado, hemos visto casos en los que, tras una auditoría “confiable”, los contratos se modifican y los fraudes se perpetran.
Punto clave para una comunidad que privilegia la transparencia. Si el código de un proyecto, no es compartido de modo público, estamos frente a una alerta que puede indicar que algo hay que esconder…
Generalmente, los fraudes en DeFi, provienen de plataformas que no son más que una copia cuasi-exacta de protocolos ya existentes. La innovación, si bien no es garantía, suele darnos otra tranquilidad.
Cuando nos encontramos con movimientos exagerados en el precio del token de una plataforma, los cripto-seños se fruncen. Generalmente, los movimientos sospechosos indican manipulación del precio, coordinación previa o centralización en la distribución.
Quienes soportan, la plataforma en cuestión, por redes sociales, ¿poseen un historial confiable? Es importante verificar que quienes están dentro de la comunidad de un proyecto, sean usuarios que lo hacen por motus propio y no persiguen un interés extra.
Con el objetivo de prevenir e identificar a tiempo fraudes en DeFi, no existe mejor práctica que el famoso “DYOR”. Esta sigla condensa la frase “do your own research”, la cual traducida a nuestra lengua, nos indica que “hagamos nuestra propia investigación”.
Sin embargo, a la hora de investigar un proyecto o plataforma DeFi, debemos tener en cuenta la velocidad con la que estas proliferan. Por lo tanto, servirnos de herramientas que faciliten nuestra investigación, será siempre bienvenido.
Repasemos brevemente algunas de ellas:
Los exploradores de blockchains, aquellos que nos permiten observar todas las transacciones que en ellas tienen lugar, también son un gran aliado a la hora de anticiparnos a fraudes. Si tenemos dudas, sobre una plataforma o su token, aquí podremos:
Munidos con estos datos, podremos extraer importantes conclusiones sobre un proyecto. Por otro lado, existen en ellos una sección de comentarios de usuarios, que pueden contribuir en nuestra investigación.
Ejemplos de exploradores de blockchains son:
De todos modos, una búsqueda en google del nombre de la red más la palabra explorador, debería devolernos el resultado esperado.
Mediante esta herramienta, podemos analizar tokens de las redes de Ethereum y Binance Smart Chain. Simplemente pegando la dirección del contrato del token, obtendremos un listado de todas las órdenes ejecutadas en relación a él.
En caso de encontrarnos que no existen ventas, probablemente se trate de un token programado con la imposibilidad de venta, de este modo al comprarlo los fondos del usuario quedan atrapados. Por supuesto, el único capaz de venderlos es el titular de la dirección que les dio nacimiento, de este modo logrará hacerse con el dinero presa de su creación.
También puedes utilizar Coindix, que nos permite verificar características de aplicaciones DeFi como:
Sin dudas, una herramienta para tener siempre al alcance de la mano, a la hora de evitar los fraudes en DeFi.
Se trata de un sencilla plataforma, adaptada al análisis de las redes de Ethereum y Binance Smart Chain. Tras copiar y pegar la dirección del contrato del token en la barra de búsqueda, y TokenSniffer nos brindará un análisis sobre puntos importantes a tener en cuenta sobre el contrato en cuestión.
Otro punto destacable de esta herramienta, es que cuenta con una lista de fraudes y hacks conocidos. Quizás no se encuentre la plataforma que estamos investigando, pero puede llegar a ahorrarnos tiempo futuro o darnos información para prevenir a otros usuarios. Como ya sabemos, en el cripto-metaverso la información se comparte y entre todos nos potenciamos.
Lejos está, dentro de los objetivos al escribir este artículo, desalentar el ingreso de nuevos usuarios al ecosistema DeFi, en virtud de los riesgos a los cuáles nos exponemos aquí dentro. La intención, es justamente la contraria. Conociendo los tipos de fraudes habituales en DeFi y contando con herramientas para prevenirlos, seremos capaces de zambullirnos con mayor confianza.
La realidad nos indica, que un medioambiente desregulado basado en la programación y las finanzas, es el contexto perfecto para el nacimiento de fraudes. Las comparaciones entre el ecosistema DeFi y famoso “lejano oeste”, por momentos se materializan frente a los atónitos cripto-ojos.
De cualquier manera, llevando adelante nuestras propias investigaciones y siendo cuidadosos con nuestros movimientos, lograremos surfear con éxito esta “tierra de nadie”. Se repite hasta el hartazgo, que a mayor riesgo, mayor beneficio. Mitiguemos a base de investigación los riesgos, para salir airosos acumulando beneficios.