NoticiasCriptoLa gobernanza de Aave evalúa poderes de congelación de emergencia ante exploits activos

La gobernanza de Aave evalúa poderes de congelación de emergencia ante exploits activos

Autor: CryptoNewsNet·

Puntos clave

  • La gobernanza de Aave está discutiendo poderes de emergencia para los Guardianes que permitirían congelar rápidamente los grupos de préstamos vulnerables durante exploits activos, sin comunicados públicos inmediatos.
  • La propuesta no permite que los guardianes incauten fondos de usuarios, liquiden depósitos ni fuercen liquidaciones fuera de las reglas estándar del protocolo.
  • Un exploit de noviembre de 2022 sobre una gran posición de CRV en Aave v2 dejó aproximadamente 1,6 millones de dólares en deuda incobrable que la DAO absorbió, y en enero de 2023 la gobernanza votó congelar ciertos activos de v2.
  • Los partidarios argumentan que demorar algunas divulgaciones durante un exploit activo puede impedir que los atacantes aprovechen detalles técnicos en su beneficio.
  • La propuesta refleja una tendencia más amplia en DeFi de adoptar controles de emergencia, similar al marco de cierre de emergencia de MakerDAO, mientras se lidia con cómo mantener esos poderes sujetos a rendición de cuentas.
La gobernanza de Aave evalúa poderes de congelación de emergencia ante exploits activos

La gobernanza de Aave evalúa poderes de congelación de emergencia ante exploits activos

La gobernanza de Aave debate una propuesta de poderes de emergencia para los Guardianes que permitiría congelar rápidamente los grupos de préstamos vulnerables durante amenazas de seguridad activas, sin requerir comunicados públicos inmediatos.

Es una propuesta algo incómoda, y precisamente por eso es importante.

Por un lado, los usuarios de DeFi quieren transparencia. Por otro, publicar demasiados detalles durante un exploit activo puede entregar un mapa a los atacantes. Los colaboradores de Aave intentan resolver esa tensión: ¿cómo actuar con la suficiente rapidez para proteger a los usuarios sin que la gobernanza parezca opaca?

La propuesta no permite que los guardianes incauten fondos de los usuarios ni liquiden depósitos. Se trata de poderes de congelación de emergencia. Hay más detalles disponibles en la plataforma oficial de Gobernanza.

Puntos clave

  • La gobernanza de Aave está discutiendo herramientas de congelación de emergencia para los Guardianes.
  • La propuesta permitiría una respuesta más rápida durante situaciones de exploit activo.
  • No otorga a los guardianes el poder de incautar depósitos.

Por qué las herramientas de emergencia importan en DeFi

DeFi se mueve rápido cuando algo sale mal. Un error, un problema de oráculo, un evento de deuda incobrable o un ataque de manipulación de mercado pueden escalar en cuestión de minutos. Esperar un proceso de gobernanza público completo no siempre es realista cuando hay fondos en riesgo.

Por eso muchos protocolos grandes utilizan roles de emergencia. Estos roles están destinados a pausar, congelar o limitar ciertas funciones mientras el equipo o la DAO investiga. Aave ya opera un rol de Guardián que puede pausar la funcionalidad del protocolo, y el debate actual gira en torno a ampliar cómo se pueden usar dichas herramientas bajo presión de tiempo. Lo difícil es diseñar poderes lo suficientemente fuertes para proteger a los usuarios, pero lo bastante acotados como para que no puedan abusarse. La propuesta de Aave se sitúa justo en ese problema de diseño.

Los riesgos no son teóricos. En noviembre de 2022, un atacante explotó una gran posición de CRV en Aave v2, dejando aproximadamente 1,6 millones de dólares en deuda incobrable que la DAO luego tuvo que absorber, y en enero de 2023 la gobernanza de Aave votó congelar ciertos activos de v2 mientras revisaba el riesgo general. Esos episodios mostraron lo rápido que importan los plazos de respuesta.

Transparencia frente a seguridad

La cuestión del aviso público es la parte más interesante del debate. En condiciones normales, los usuarios deben esperar explicaciones claras. Si un mercado se congela, la gente quiere saber por qué. Quiere entender si sus fondos están seguros y cuándo podrían reanudarse las operaciones normales.

Sin embargo, durante un exploit activo, la divulgación inmediata puede ser peligrosa. Si el problema no está totalmente contenido, un comunicado público puede exponer detalles técnicos que ayuden a los atacantes a moverse más rápido. Ese es el argumento detrás de demorar algunas divulgaciones hasta que la amenaza esté bajo control. No es un equilibrio fácil.

Aave debe proteger un sistema grande

Aave es uno de los protocolos de préstamos centrales de DeFi, con un valor total suministrado al protocolo medido en miles de millones de dólares, lo que significa que sus controles de riesgo importan más allá de un solo mercado. Las implementaciones de Aave abarcan múltiples cadenas y activos, con usuarios que dependen del protocolo para préstamos, depósitos, gestión de colaterales y liquidez.

La respuesta ante emergencias no es un asunto secundario; es parte del diseño de seguridad del protocolo. Si la gobernanza no puede responder con la suficiente rapidez, los usuarios pueden sufrir. Si los poderes de emergencia son demasiado amplios, los usuarios pueden preocuparse por la centralización. Encontrar el punto medio es lo difícil.

Lo que la propuesta no hace

La propuesta no debe exagerarse. No significa que los guardianes de Aave puedan tomar fondos de los usuarios. No significa que los depósitos puedan incautarse. No significa que las liquidaciones puedan forzarse manualmente fuera de las reglas del protocolo.

La propuesta trata de congelar mercados vulnerables durante emergencias. Esa distinción importa porque los "poderes de emergencia" pueden sonar más aterradores que el mecanismo real.

La lección de gobernanza en DeFi

La discusión de Aave ilustra cómo los protocolos DeFi maduros están pensando en la gestión de crisis. El DeFi temprano favorecía la automatización pura. Con el tiempo, los protocolos aprendieron que algunos controles de emergencia pueden ser necesarios, especialmente cuando están en juego miles de millones de dólares. Otros protocolos importantes han recorrido caminos similares, con mecanismos como el marco de cierre de emergencia de MakerDAO que demuestra que los poderes de pausa y detención llevan mucho tiempo formando parte del conjunto de herramientas de seguridad de DeFi. La pregunta es cómo hacer que esos controles sean responsables.

La mejor versión de esta propuesta protegería a los usuarios durante amenazas en curso mientras se preserva la transparencia posterior al incidente. Ese es el equilibrio que la gobernanza de Aave ahora tiene que debatir.

Este artículo se basa en materiales de gobernanza de Aave relacionados con la propuesta de poderes de emergencia para los Guardianes. Fue escrito por la Redacción de Noticias y editado por Samuel Rae.