Поділитися цією статтею

El impacto del caso de Avraham Eisenberg en el futuro de las Cripto

El exploit de Mango Mercados muestra cómo el llamado hacking de "sombrero blanco" o pruebas de penetración es fundamental para el éxito de las criptomonedas, escribe el ex asesor del Departamento de Servicios Financieros de Nueva York, Gareth Rhodes.

Sliced mango served up on a table (Desirae Hayes-Vitor/Unsplash)
Sliced mango served up on a table (Desirae Hayes-Vitor/Unsplash)

El martes, las autoridades federalesanunciado El arresto de Avraham Eisenberg, un comerciante de Cripto que llevó a cabo lo que él calificó como un “estrategia comercial altamente rentable" eso 110 millones de dólares agotados de Mango Mercados, una plataforma de intercambio de Cripto descentralizada. Si bien la queja... detallesLas actividades de Eisenberg no serán ninguna sorpresa dado que toda la operación se desarrolló públicamente en la cadena de bloques (y en tiempo real en Twitter). Días después de la acción, Eisenberg inclusotuiteóÉl era responsable y devolvería una gran parte de los fondos.

Si bien es probable que el arresto de Eisenberg plantee preguntas en torno a la aplicación de las leyes de manipulación de materias primas y fraude a las Cripto, la cuestión más importante que plantea este caso involucra el trabajo de las personas para descubrir debilidades en los protocolos descentralizados y el impacto y la utilidad de estas operaciones para el futuro de las Cripto.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку The Node вже сьогодні. Переглянути Всі Розсилки

Gareth Rhodes, director general deCalle Pacífico, anteriormente se desempeñó como superintendente adjunto y asesor especial en el Departamento de Servicios Financieros del Estado de Nueva York.

Mercados de mango Es una plataforma de intercambio de Cripto donde los usuarios pueden comprar, vender, prestar y tomar Cripto tokens. Mientras que Coinbase y Binance están centralizados y operan como plataformas de intercambio de Finanzas tradicionales, Mango y otras plataformas de Finanzas descentralizadas (DeFi) como Uniswap y Aave están completamente descentralizadas. Todas las transacciones se realizan en la blockchain, de forma transparente. Las reglas sobre los requisitos de margen, los desencadenantes de liquidación y la fijación de los precios de los tokens se establecen mediante código publicado en GitHub, y el mercado funciona sin intervención ni supervisión Human .

Mango usó oráculos para fijar el precio de los tokens en su plataforma de intercambio (que monitorea el precio promedio al que cotiza el mismo token en otras plataformas) y permite a los usuarios tomar prestados tokens de Cripto por un valor aproximado del 90% de su garantía. Eisenberg aprovechó estas características acumulando una gran cantidad del token propio de Mango, MNGO, y luego invirtiendo millones de dólares en Mercados ilíquidos para impulsar el precio de dicho token más de un 1300%. Luego, tomó prestados 110 millones de dólares en monedas estables de USDC con su garantía de MNGO temporalmente inflada. En cuestión de horas, el precio de MNGO se disparó, luego se desplomó y Eisenberg tenía 110 millones de dólares en efectivo, mientras que el motor de liquidación de Mango, basado en código, vendió automáticamente los tokens de MNGO por un valor mucho menor al que Eisenberg "tomó prestado".

La operación de Eisenberg no fue exactamente una sorpresa, ya que los riesgos de tales ataques a los préstamos colateralizados descentralizadosson bien conocidosy Eisenberg no inventó esta estrategia. Sam Bankman-Fried, exdirector ejecutivo de FTX, inclusotuiteóSus propias observaciones proféticas sobre el peligro de usar un token ilíquido como MNGO como garantía. Semanas después, la SEC...citadoestos tuits como evidencia de que SBF “sabía, o fue imprudente al no saber, que al no mitigar el impacto de los tokens grandes e ilíquidos publicados como garantía por Alameda, FTX estaba participando exactamente en la misma conducta y creando el mismo riesgo, contra el cual estaba advirtiendo” con Mango.

Las acciones de Eisenberg solo fueron posibles gracias al principio fundamental de las DeFi: el código es ley. Esto significa que el código informático, y no los seres Human , debe ser quien tome las decisiones. La comunidad de Mango observó la operación de Eisenberg en tiempo real y poco pudo hacer para detenerla. Eisenberg tuiteóÉl simplemente estaba “usando el protocolo tal como fue diseñado, incluso si el equipo de desarrollo no anticipó por completo todas las consecuencias de configurar los parámetros de la forma en que están”.

Eisenberg no es ni de lejos la única persona que ha dedicado incontables horas a revisar el código y la estructura de un protocolo Cripto e intentar atacar sus debilidades. Estas personas, dependiendo de sus intenciones percibidas y declaradas, suelen ser objeto de burla por explotar estas fallas para obtener ganancias ilícitas y de celebración por señalar deficiencias que pueden solucionarse y mejorar la resiliencia del protocolo. Y aunque ningún usuario quiere perder dinero, si usted es una entidad Cripto que busca probar la resiliencia de su protocolo, su mejor opción probablemente sea esperar que un hacker emprendedor lo examine a fondo, intente explotarlo y devuelva el dinero. Las firmas de auditoría más destacadas... negarse a trabajar con clientes de CriptoY aunque algunos han sugerido que la regulación gubernamental solucionará estos problemas, la SECexaminadoLa firma de Bernie Madoff fue allanada cinco veces sin descubrir el plan fraudulento.

Ver también:Elogio de los hackers de sombrero blanco, pero confiar demasiado en ellos es una tontería | Opinión

Muchos observadores, y quizás un jurado, dirán que Eisenberg es un criminal y un ladrón. Y el patrón de hechos —visible en la cadena de bloques, detallado en los propios tuits autocomplacientes de Eisenberg y descrito en la denuncia penal de SDNY— indica que efectivamente violó la ley que prohíbe la manipulación del mercado. Sin embargo, es fácil imaginar un escenario en el que, sin la operación de Eisenberg, el protocolo Mango crecería mucho más y atraería a más usuarios minoristas, y sería Corea del Norte, no Eisenberg, quien explotaría el protocolo para drenar los fondos de los usuarios y financiar el desarrollo de armas nucleares, no solo una "estrategia comercial altamente rentable". De hecho, como resultado del éxito de la operación Mango de Eisenberg, otras plataformas de comercio descentralizado...Implementó nuevas medidas de mitigación de riesgos, y cuando Eisenberg fue tras Aave unas semanas más tarde, Él falló.

Lo que está claro es que el ecosistema Cripto seguirá dependiendo de la capacidad de los investigadores emprendedores de blockchain para encontrar vulnerabilidades en el sistema. Lo que no está claro es qué marco tiene sentido para incentivar adecuadamente el tiempo y la habilidad necesarios para dicha actividad y proteger los fondos de los usuarios del robo. InmunoFitiene un modelo prometedor de ofrecer una recompensa a los piratas informáticos que se comprometen a no tomar los fondos de los usuarios, de forma similar a cómo funciona la Ley de Reclamaciones Falsas y varias otras.estatutos de denuncia de irregularidadesincentivar a las personas a encontrar irregularidades a cambio de una recompensa financiera.

Ver también:Llamar exploit a un ataque minimiza el error Human | Opinión

Pero puede ser difícil para un hacker saber que una debilidad del protocolo es real sin intentar explotarla, y no hay indicios de que estos llamados "hackers de sombrero blanco" sean inmunes a las leyes de manipulación del mercado, que pueden violar incluso si los fondos de los usuarios son devueltos en su totalidad.

Algunos críticos podrían usar el arresto de Eisenberg como el último ejemplo de por qué las Cripto son poco más que un terreno especulativo lleno de estafadores. Si bien estos argumentos pueden encontrar público receptivo en países desarrollados con sistemas financieros tradicionales robustos, basta con mirar más allá. Cómo millones de personas utilizan las Cripto en su vida cotidianaEn Brasil, Turquía y México, donde los residentes se enfrentan a la inestabilidad política, una importante devaluación monetaria y la pérdida de sus ahorros cada año. O a la rápida expansión de las criptomonedas.en el Medio Oriente, donde los regímenes autoritarios utilizan el sistema bancario para imponer el control social.

Las Finanzas descentralizadas están llamadas a desempeñar un papel cada vez más importante en el ecosistema Cripto tras los sonados fracasos de las entidades centralizadas, como FTX y Celsius. Hasta que se encuentre un modelo mejor para poner a prueba estos protocolos descentralizados, operaciones como la realizada por Eisenberg con Mango seguirán siendo un paso difícil en el camino hacia una industria más resiliente.

CORRECCIÓN (12 DE ENERO DE 2023 – 23:00 UTC):Una versión anterior del subtítulo indicaba erróneamente la agencia reguladora para la que trabajó anteriormente Gareth Rhodes: él es un ex abogado del NYDFS, no de la CFTC.

Примітка: Погляди, висловлені в цьому стовпці, належать автору і не обов'язково відображають погляди CoinDesk, Inc. або її власників та афіліатів.

Gareth Rhodes

Gareth Rhodes se desempeñó anteriormente como superintendente adjunto y asesor especial en el Departamento de Servicios Financieros del Estado de Nueva York y ahora es director gerente de Pacific Street, una firma de investigación y asesoría, y profesor adjunto en el City College de Nueva York.

Gareth Rhodes