Por Angel Di Matteo   𝕏 @shadowargel

El fundador de Aave, Stani Kulechov, sostiene que la reciente crisis provocada por el hack de KelpDAO demostró la fortaleza del protocolo. Sin embargo, el episodio dejó al descubierto las vulnerabilidades sistémicas de las finanzas descentralizadas y obligó a desplegar un rescate de emergencia valorado en cientos de millones de dólares.

***

  • La explotación de un puente vinculado a KelpDAO desencadenó retiros por USD $8.450 millones de Aave en apenas 48 horas.
  • El protocolo terminó acumulando aproximadamente USD $123,7 millones en deuda incobrable tras la utilización de colateral sin valor por parte de los atacantes.
  • La recuperación requirió un rescate de emergencia respaldado por la DAO de Aave y una contribución personal de Stani Kulechov.
  • Aave Labs prepara la llegada de V4 con un nuevo modelo de gestión de riesgos diseñado para contener futuros eventos de contagio.

 

Las finanzas descentralizadas atraviesan uno de los períodos más complejos de su historia reciente. Tras varios años de crecimiento acelerado y una narrativa centrada en la eliminación de intermediarios financieros, una serie de exploits de gran escala ha reabierto el debate sobre la capacidad real de los protocolos públicos para gestionar riesgos sistémicos comparables a los del sistema financiero tradicional.

El episodio más significativo ocurrió en abril de 2026, cuando un ataque de USD $292 millones contra el puente de KelpDAO, construido sobre infraestructura de LayerZero, desencadenó una reacción en cadena que terminó afectando directamente a Aave, el mayor protocolo de préstamos descentralizados del mercado.

La pérdida de confianza provocó una retirada masiva de depósitos valorada en aproximadamente USD $8.450 millones. En menos de 48 horas, usuarios e instituciones retiraron capital de la plataforma a una velocidad que recordó los clásicos episodios de corridas bancarias observados históricamente en el sistema financiero tradicional.

Kulechov defiende la arquitectura de Aave

Durante su participación en la conferencia Proof of Talk celebrada en París, reseñada por CoinDesk, Stani Kulechov, fundador y CEO de Aave Labs, ofreció una interpretación muy distinta de los acontecimientos.

Lejos de presentar la crisis como una señal de debilidad estructural, el ejecutivo sostuvo que la supervivencia del protocolo demuestra precisamente la robustez de su arquitectura.

Aave ha atravesado múltiples ciclos de mercado”, afirmó. “Ha demostrado ser extremadamente resiliente incluso durante períodos de gran turbulencia”.

Desde la perspectiva de Kulechov, el hecho de que el protocolo continuara operativo pese a uno de los mayores episodios de estrés de liquidez en la historia reciente de DeFi constituye una validación de sus mecanismos de gestión de riesgos.

Sin embargo, varios analistas consideran que esta interpretación omite algunos detalles fundamentales de lo ocurrido durante la crisis.

Un rescate humano detrás de la “resiliencia”

Aunque Aave evitó una insolvencia completa, su supervivencia no dependió exclusivamente de mecanismos automáticos programados en contratos inteligentes.

La recuperación requirió una intervención extraordinaria coordinada por la comunidad y los desarrolladores del protocolo. Como parte del esfuerzo de estabilización, la DAO de Aave comprometió 25.000 ETH para respaldar la plataforma, mientras que Kulechov aportó personalmente otros 5.000 ETH, valorados entonces en aproximadamente USD $8,4 millones.

En conjunto, el rescate movilizó recursos cercanos a los USD $300 millones para contener el deterioro de la situación.

Este aspecto ha sido uno de los principales argumentos de quienes cuestionan la narrativa de resiliencia completamente automatizada que suele acompañar a los protocolos descentralizados. Si bien los contratos inteligentes continuaron funcionando según lo previsto, la solución final dependió de decisiones humanas tomadas bajo presión y en tiempo real.

El problema no fue Aave… pero terminó afectando a Aave

Kulechov insiste en que la vulnerabilidad no residía en el código central del protocolo.

Según explicó, la mayoría de los incidentes recientes que afectan a DeFi no se originan en fallos de los contratos inteligentes principales, sino en dependencias externas como puentes blockchain, infraestructuras de validación o servicios de terceros.

“Existen muy pocos problemas en los contratos inteligentes de los protocolos DeFi en sí mismos”, afirmó. “Lo que vemos son fallos en dependencias externas relacionadas con aspectos más tradicionales de seguridad”.

Técnicamente, tiene razón. El ataque comenzó mediante una combinación de spoofing RPC y ataques DDoS dirigidos contra nodos verificadores de LayerZero utilizados por KelpDAO.

Sin embargo, las consecuencias terminaron propagándose hacia Aave.

Según el análisis posterior realizado por LlamaRisk, los atacantes lograron acuñar colateral sin valor, depositarlo en Aave y retirar activos legítimos como wrapped Ether (wETH). El resultado fue una deuda incobrable estimada en USD $123,7 millones dentro de Aave V3.

Para diversos especialistas, este episodio demuestra que, aunque los contratos inteligentes individuales funcionen correctamente, los riesgos sistémicos pueden propagarse rápidamente a través de un ecosistema cada vez más interconectado.

La gran vulnerabilidad: el contagio financiero

El caso también atrajo la atención de analistas bancarios tradicionales.

Expertos del Bank Policy Institute señalaron que la crisis expuso una debilidad estructural de numerosos protocolos DeFi: la limitada capacidad de absorción de pérdidas frente a eventos extremos.

Según estos analistas, la insuficiencia de coberturas e instrumentos de protección terminó amplificando la vulnerabilidad de los usuarios ante una dinámica similar a las corridas bancarias que históricamente han afectado a instituciones financieras convencionales.

La diferencia es que, en el ecosistema DeFi, la velocidad del contagio puede ser aún mayor debido a la naturaleza programable y global de los mercados blockchain.

V4: la respuesta de Aave al riesgo sistémico

Aave Labs ya trabaja en una solución estructural para evitar que episodios similares vuelvan a poner en peligro la estabilidad del protocolo.

La próxima versión del sistema, conocida como Aave V4, incluirá una profunda reestructuración de la gestión de riesgos. El objetivo es limitar la propagación de problemas desde infraestructuras externas hacia las reservas principales de liquidez.

El nuevo diseño utilizará una arquitectura modular tipo “hub-and-spoke”, reemplazando parcialmente el modelo tradicional de agrupación de activos. Esto permitirá aplicar primas de riesgo específicas a determinados tipos de colateral y aislar segmentos problemáticos antes de que el contagio alcance el resto del sistema.

Además, el protocolo podrá congelar automáticamente determinadas líneas de garantía cuando detecte riesgos anómalos, reduciendo la posibilidad de que una vulnerabilidad externa se convierta en una amenaza sistémica para toda la plataforma.

El desafío de convencer a Wall Street

La gran incógnita ahora es si los inversionistas institucionales seguirán apostando por las finanzas descentralizadas mientras esperan la llegada de estas mejoras.

Durante los últimos años, Aave ha sido uno de los principales puntos de entrada para capital institucional dentro del ecosistema DeFi. Sin embargo, eventos como el ocurrido en abril alimentan las dudas sobre la capacidad de estos sistemas para soportar escenarios extremos sin intervención humana.

Kulechov sostiene que la transparencia total de los protocolos públicos sigue siendo una ventaja fundamental frente a las finanzas tradicionales.

“Cuando tienes un sistema completamente auditable y público, cualquiera puede inspeccionar el código y realizar análisis de riesgo”, afirmó. “Esa es la clave para construir software verdaderamente resiliente”.

No obstante, tras una corrida de USD $8.450 millones, una deuda incobrable de más de USD $123 millones y un rescate multimillonario organizado contrarreloj, la pregunta que domina el debate es otra: si la próxima crisis llega antes que Aave V4, ¿será suficiente la confianza de los usuarios para resistir una nueva prueba de estrés?


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín