Un comercio masivo en el protocolo de préstamos de finanzas descentralizadas (DeFi) Aave (AAVE) ha desencadenado un debate en toda la industria de las criptomonedas después de que un usuario perdiera casi 50 millones $ en una sola transacción debido a un deslizamiento extremo.
Un operador anónimo intentó intercambiar 50.4 millones $ en aEthUSDT por tokens de gobernanza AAVE a través de la aplicación móvil del protocolo el jueves por la noche.
El comercio se realizó a través de CoW Swap, un agregador de comercio descentralizado que busca múltiples fondos de liquidez para obtener precios óptimos. Sin embargo, dado que el tamaño de la orden superó con creces la liquidez disponible en algunos fondos, la transacción se ejecutó parcialmente a través de un fondo poco profundo en SushiSwap.
Como resultado, el comercio sufrió un deslizamiento extremo de más del 99%, dejando al operador con aproximadamente 327 tokens AAVE, valorados en alrededor de 36.000 $, en lugar del retorno esperado.
A pesar de las advertencias del protocolo, el usuario completó la transacción. Una vez completada, varios bots de valor extraíble máximo (MEV) intervinieron rápidamente.
Un operador de MEV, Titan Builder, capturó aproximadamente 34 millones $ en ETH a través de arbitraje y transfirió los fondos a una billetera de Coinbase.
Stani Kulechov, fundador del protocolo Aave, respondió al incidente, afirmando que el protocolo planea reembolsar aproximadamente 600.000 $ en tarifas que recaudó de la transacción. También enfatizó que los sistemas de finanzas descentralizadas están diseñados para permanecer abiertos y sin permisos, permitiendo a los usuarios ejecutar transacciones sin restricciones centralizadas.
"Eventos como este ocurren en DeFi, pero la escala de esta transacción fue significativamente mayor de lo que se ve típicamente en el espacio. Simpatizamos con el usuario y trataremos de ponernos en contacto con él y devolveremos 600.000 $ en tarifas recaudadas de la transacción," escribió Kulechov en X.
Al mismo tiempo, reconoció que se necesitan medidas de seguridad mejoradas para prevenir eventos similares en el futuro.
El incidente ha generado una discusión más amplia sobre el equilibrio entre la descentralización y la protección del usuario en las aplicaciones DeFi.
El vicepresidente senior de ingeniería de Aave, Emilio Frangella, defendió la arquitectura del protocolo y señaló varias salvaguardias incorporadas diseñadas para prevenir errores comunes de los usuarios, incluidos mecanismos que bloquean las autoliquidaciones accidentales.
Sin embargo, Marc Zeller, un excontribuyente de Aave, cuya firma, Aave Chan Initiative (ACI), anunció recientemente planes para salir del Aave DAO, criticó el protocolo. Zeller argumentó que las versiones anteriores del protocolo incluían salvaguardias más fuertes para prevenir transacciones claramente dañinas.
Zeller afirmó que algunas de esas medidas de protección se han debilitado con el tiempo y pidió un renovado enfoque en el diseño de productos que priorice la seguridad del usuario junto con la descentralización.
El fundador de DefiLlama, 0xngmi, también expresó su descontento con respecto al asunto. Señaló que un comercio similar en DeFiLlama habría sido rechazado.
"Si intentas hacer este intercambio en llamaswap, la interfaz de usuario no te lo permitirá en absoluto, los botones se bloquean. Hemos pasado años construyendo una API de precios con la mayor cobertura de tokens DeFi para evitar esto," escribió.
El incidente destaca los riesgos que pueden surgir cuando grandes transacciones interactúan con liquidez limitada en mercados descentralizados. Si bien las plataformas DeFi proporcionan poderosas herramientas financieras, generalmente operan con mínima intervención de autoridades centralizadas.