El exploit Kelp DAO impulsa a los protocolos DeFi a repensar los proveedores de Oracle

Los protocolos financieros descentralizados están reevaluando la seguridad de sus proveedores de Oracle blockchain después de las consecuencias del exploit Kelp DAO de 293 millones de dólares el mes pasado. Varios protocolos han anunciado migraciones a la infraestructura Chainlink en los últimos días, citando preocupaciones de seguridad en torno a proveedores externos de puentes y oráculos.
El jueves, la plataforma Bitcoin DeFi Solv Protocol anunció que migraría al Protocolo de interoperabilidad entre cadenas (CCIP) de Chainlink y reemplazaría los puentes LayerZero, citando una "extensa revisión de seguridad" que concluyó que CCIP proporcionaba las "más sólidas garantías de seguridad".
Un día antes, el protocolo de liquidez Tydro también dijo que se mudaría a Chainlink después de que su anterior proveedor de Oracle, Chaos Labs, sufriera un incidente que llevó a Tydro a detener los mercados por preocupaciones sobre precios inexactos.
Las migraciones se producen después de un exploit del 18 de abril en el que los atacantes drenaron 116.500 tokens ETH (rsETH) reutilizados por Kelp DAO por un valor de entre 290 y 293 millones de dólares. Después del exploit, Kelp DAO también migró su token rsETH a Chainlink, alejándose de su puente anterior impulsado por LayerZero después de atribuir el incidente a debilidades en su configuración de cadena cruzada.
Fuente: Protocolo Solv
LayerZero, sin embargo, dijo el 20 de abril que el exploit resultó de un único punto de falla en la implementación de Kelp DAO, que dependía de un único LayerZero DVN como única ruta verificada a pesar de las advertencias previas contra esa configuración.
Los protocolos DeFi revisan la seguridad de Oracle después del exploit Kelp
El exploit Kelp DAO provocó una "llamada de atención" para los proveedores de DeFi, según Zach Rynes, líder de iniciativas estratégicas en Chainlink Labs.
Rynes le dijo a Cointelegraph que los equipos de DeFi que realizan revisiones de seguridad deciden cada vez más reemplazar los sistemas Oracle y Bridge más antiguos con infraestructura Chainlink para fortalecer las protecciones de seguridad básicas, y muchos otros protocolos DeFi están discutiendo posibles migraciones a Chainlink después del exploit.
Los proveedores de Oracle con un largo historial operativo y una gran confiabilidad se están volviendo cada vez más importantes a medida que continúan los ataques en todo el sector, dijo a Cointelegraph Marcin Kazmierczak, cofundador de RedStone, el cuarto mayor proveedor de Oracle blockchain, y agregó que RedStone también ha mantenido un "historial totalmente confiable".
Tydro también se puso en contacto con Redstone como medida de emergencia después del ataque al oráculo de Chaos Labs y brindó apoyo para ayudar a restaurar las fuentes de oráculo para el protocolo.
Fuente: piedra roja
La consolidación de Oracle plantea nuevas preguntas para DeFi
Tras el exploit Kelp DAO, sólo un grupo más pequeño de proveedores especializados podrá cumplir con los “requisitos de demanda y confiabilidad” creados por la creciente participación institucional en DeFi, dijo Kazmierczak.
"Se está formando un conjunto más pequeño de oráculos confiables en el mercado", dijo, y agregó que a medida que el capital se concentra en proveedores con antecedentes probados, el riesgo de vulnerabilidades relacionadas con oráculos podría disminuir.
Cuando se le preguntó sobre los riesgos de que múltiples protocolos DeFi dependan de menos proveedores, Rynes dijo que la infraestructura de Chainlink fue diseñada para soportar condiciones extremas del mercado.
Señaló períodos que incluyen la caída del mercado de Covid en 2020, el colapso de FTX en 2022 y eventos de volatilidad importantes en 2025, y dijo que Chainlink continuó operando durante esas interrupciones.
Nik Kunkel, fundador de Chronicle, el segundo mayor proveedor de Oracle, dijo que una dependencia excesiva de un único proveedor de infraestructura siempre presentará riesgos adicionales.
"Existen riesgos cada vez que una gran parte de un ecosistema depende de una sola pieza de infraestructura", dijo Kunkel a Cointelegraph, y agregó que reducir esos riesgos también requiere que la infraestructura de datos siga siendo transparente y verificable de forma independiente.
Principales proveedores de Oracle por cuota de mercado. Fuente: DefiLlama.com
Chainlink sigue siendo el mayor proveedor de Oracle con una participación de mercado del 58% y más de 32 mil millones de dólares en valor asegurado, según DefiLlama. Chronicle ocupa el segundo lugar con 7.600 millones de dólares en valor total asegurado, mientras que RedStone ocupa el cuarto lugar con 3.700 millones de dólares, lo que representa una cuota de mercado del 6,7%.
Revista: 53 proyectos DeFi infiltrados, 50 millones de tokens NEO podrían “devolverse”: Asia Express