Por Canuto  

Un cambio de autenticación en la API Hermes de Pyth Network exige ajustes a quienes llaman directamente al servicio y a los integradores de Sui. La migración incompleta podría impedir que protocolos DeFi obtengan actualizaciones de precios, aunque no se han confirmado interrupciones ni pérdidas.
***

  • Pyth Network añadió una clave de API para las solicitudes directas a Hermes después de la migración del 26 de agosto de 2026.
  • La documentación de Pyth señala que las llamadas a la API de precios de Hermes requieren una clave desde las 16:00 UTC del 26 de agosto.
  • Los integradores de Sui deben actualizar la conexión al servicio de precios y la dependencia del paquete Move.


La renovación de la API de Pyth Network introdujo un requisito de autenticación que puede dejar sin actualizaciones de precios a integraciones DeFi incompletas. El cambio afecta principalmente a los desarrolladores que llaman directamente al servicio Hermes y a los integradores de Sui, mientras que los usuarios finales de protocolos que ya incorporan el oráculo no necesitan realizar una acción directa.

La documentación de Pyth fijó para el 26 de agosto de 2026 a las 16:00 UTC el cambio por el que las llamadas a la API de precios de Hermes requieren una clave de API. La guía de migración indica que las solicitudes al endpoint actualizado deben autenticarse, incluso cuando el acceso se produzca mediante una redirección automática desde la dirección anterior.

El cambio de autenticación en Hermes

Hermes es el servicio que distribuye actualizaciones de precios de Pyth a través de una API web. Para continuar realizando solicitudes directas, los integradores deben obtener una clave de API y añadir la autenticación requerida a sus llamadas. La documentación de Pyth describe el nuevo requisito, pero la evidencia disponible no permite confirmar aquí todos los métodos concretos de autenticación ni que cada endpoint alternativo conserve exactamente la misma configuración.

La diferencia entre una integración directa y el uso de un protocolo ya configurado resulta importante para evaluar el alcance operativo del cambio. Las personas que utilizan una aplicación DeFi integrada no tienen que intervenir directamente, porque las tareas de actualización corresponden a los equipos que mantienen el software y la conexión con el oráculo.

Los oráculos cumplen una función esencial en muchos mercados DeFi, ya que proporcionan referencias de precios que los contratos inteligentes utilizan para liquidaciones, garantías y otras operaciones automatizadas. Cuando una aplicación emplea un diseño de extracción o pull, normalmente debe solicitar y llevar la actualización de precios a la cadena antes de que el contrato pueda utilizarla.

Por esa razón, una solicitud que no consiga autenticarse puede interrumpir el flujo de actualización aunque los contratos del protocolo sigan funcionando en otros aspectos. El riesgo descrito por la documentación no equivale a una interrupción confirmada de todo el ecosistema, pero sí muestra cómo un cambio en la infraestructura de acceso puede convertirse en un punto de fallo para aplicaciones que dependen de datos externos.

Compatibilidad entre el endpoint y los contratos

La documentación de Pyth advierte que el endpoint actualizado de Hermes está relacionado con el backend y los contratos correspondientes a la actualización de Pyth Core. Los desarrolladores deben preservar esa compatibilidad durante la migración. Cambiar únicamente el endpoint o modificar solo la generación del contrato puede producir una combinación incompatible para la verificación de las actualizaciones de precios.

Una aplicación que carezca de la clave requerida podría no completar las solicitudes autenticadas de Hermes, mientras que otra con un endpoint y una configuración contractual incompatibles podría recibir datos que su integración en cadena no logra verificar. En ambos casos, el problema no necesariamente aparece como una caída general del servicio, sino como una falla específica cuando el protocolo intenta publicar o validar el precio.

En un sistema de oráculo pull, cualquiera de esas fallas puede impedir que se complete la transacción de actualización de precios hasta que el equipo corrija la configuración. El efecto potencial incluye retrasos en operaciones que dependen de una cotización vigente, aunque la información disponible no confirma congelamientos efectivos, precios obsoletos ni pérdidas de fondos tras la fecha límite.

La migración, por tanto, exige revisar de manera conjunta la autenticación, el endpoint, la versión del SDK y la generación de los contratos on-chain. Tratar cada componente como un cambio aislado puede dejar una integración parcialmente actualizada, capaz de comunicarse con Hermes pero incapaz de entregar datos que el contrato correspondiente acepte.

El caso particular de las integraciones de Sui

Las aplicaciones desplegadas en Sui enfrentaban un requisito adicional porque no disponían de una ruta automática para intercambiar los paquetes de Pyth. En esa red, las aplicaciones hacen referencia al paquete del oráculo mediante un ID de objeto, y el Pyth DAO no podía sustituir esa referencia en nombre de cada integrador.

En términos prácticos, los desarrolladores de Sui debían actualizar dos elementos: el cliente utilizado para obtener los precios y la dependencia del paquete Move desplegada en la cadena. La guía específica de Pyth indicó que SuiPriceServiceConnection debía apuntar al endpoint actualizado de Hermes utilizando un token de acceso.

Además, la dependencia del oráculo en Move.toml debía trasladarse a la nueva revisión del paquete. La documentación también señaló que los clientes cuyo constructor no podía aceptar un parámetro accessToken estaban desactualizados, una señal de que el software empleado todavía no incorporaba el mecanismo de autenticación exigido.

La diferencia entre Sui y otras integraciones aumenta la posibilidad de que algunos equipos deban coordinar cambios fuera de la simple sustitución de una URL. Una actualización incompleta en cualquiera de los dos lados puede provocar que el cliente obtenga información con éxito, pero que el paquete Move utilizado por la aplicación no pueda verificarla correctamente.

El tamaño aproximado de la exposición

Una medición de DefiLlama citada en el borrador asociaba Pyth con 316 protocolos y aproximadamente USD $2.700 millones en valor total asegurado. Esa cifra no aparece corroborada por los resultados disponibles y, por tanto, debe tratarse como una referencia de la fuente original, no como una medición independiente confirmada.

Las métricas de oráculos pueden incluir valores prestados y configuraciones que cuentan una misma exposición más de una vez, por lo que la cifra debe interpretarse con cautela. En cualquier caso, el alcance potencial de una migración depende de cuántas aplicaciones realicen llamadas directas a Hermes y de la rapidez con que sus equipos actualicen sus integraciones.

La revisión posterior a la fecha límite no identifica interrupciones confirmadas, eventos de precios obsoletos, pérdidas de fondos ni una confirmación oficial de que todas las migraciones se hubieran completado correctamente. El estado observado deja la atención centrada en los equipos que realizan llamadas directas y en los integradores que deben comprobar su compatibilidad técnica.

Causas de movimientos recientes

No hay evidencia disponible que vincule este cambio técnico con un movimiento concreto del mercado de criptomonedas. La migración de Hermes constituye un evento de infraestructura, no un catalizador confirmado de precios. Cualquier reacción de mercado sería, por ahora, una explicación plausible y no una causalidad demostrada.

La prueba inmediata consiste en verificar si las solicitudes directas pueden autenticarse y si el endpoint, el SDK y la generación de contratos on-chain corresponden a la misma versión de la infraestructura. Mientras no aparezcan incidentes confirmados, el riesgo principal sigue siendo operativo: una configuración incompleta puede bloquear la actualización de precios de una aplicación hasta que sus desarrolladores apliquen el parche necesario.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín