El hackeo de KelpDAO expone riesgos indirectos para los titulares de NFT
CoinDesk informa de que una vulnerabilidad en KelpDAO provocó pérdidas por valor de 290 millones de dólares y desencadenó un fuerte shock de liquidez en el ecosistema DeFi. Aunque el ataque no buscaba específicamente a los NFT, el episodio pone el foco en un riesgo menos evidente: los titulares de NFT que operan con un monedero compartido pueden verse afectados de forma indirecta por préstamos, colateral y otras posiciones asociadas.
El 18 de abril se perdieron aproximadamente 290 millones de dólares después de que los atacantes manipularan confirmaciones de transacciones aprovechando un fallo de configuración, no un fallo del núcleo de la infraestructura, una diferencia relevante. El incidente se relaciona con la arquitectura "1to1 DVN" de KelpDAO, donde un único validador se encarga de confirmaciones críticas. Ese diseño concentra el riesgo en un solo punto: si se compromete, el atacante puede emitir señales falsas indicando que una transacción se ha completado cuando no es así.
Aunque la vulnerabilidad de confirmación en "zerolayer" se limitaba al entorno de despliegue de KelpDAO, el contagio fue rápido. En cuestión de horas, el valor total bloqueado (TVL) en DeFi se desplomó, un recordatorio de hasta qué punto los protocolos están interconectados.
El impacto también se reflejó en el mercado: AAVE cayó alrededor de un 17% y su TVL se redujo con fuerza cuando rsETH, utilizado como colateral, se volvió de repente inestable. La tensión derivó en deudas incobrables, una paralización del mercado y una pérdida acelerada de liquidez, un patrón habitual cuando se rompe la confianza. En poco tiempo, DeFi ha recortado más de 13.000 millones de dólares de valor bloqueado, subrayando que los ataques "aislados" rara vez permanecen aislados.
Para los coleccionistas de NFT, la advertencia es clara incluso si sus tokens no se ven atacados directamente. Muchos usuarios emplean el mismo monedero para todo: custodiar NFT, hacer staking, prestar activos e interactuar con protocolos DeFi. Si ese monedero mantiene activos como rsETH y la posición se vuelve de alto riesgo o queda bloqueada, el NFT puede verse afectado por vías indirectas, como liquidaciones, congelación de posiciones o pérdida de acceso, aunque el sistema de NFT no haya sido vulnerado.
Las medidas de mitigación son simples, pero suelen aplicarse tarde: revocar aprobaciones de contratos inteligentes que ya no se usan, separar los NFT de mayor valor en un monedero dedicado y vigilar de forma activa las posiciones de préstamo. El caso de KelpDAO vuelve a dejar el mensaje de fondo: en criptomonedas, el riesgo no siempre aparece donde se espera y puede propagarse en silencio a todo lo que esté conectado.