Skip to content
Blockchain

¿Por qué un exploit de un puente drena todo antes de que salte ninguna alarma?

90

Oportunidad

Los puentes entre cadenas mantienen grandes reservas y procesan mensajes a través de fronteras de confianza, pero la mayoría carece de cualquier limitación de tasa estandarizada en cadena. EIP-7265 propuso una interfaz de disyuntor en 2023 y el foro de gobernanza de Aave presentó una propuesta de subvención para implementarla, pero hasta mediados de 2025 ningún puente importante ha lanzado una versión interoperable lista para producción. Cuando un atacante encuentra un fallo en el conjunto de validadores o en la verificación de mensajes, el fondo de liquidez completo se drena en minutos porque nada limita la velocidad de salida. Los documentos SoK publicados en 2025 confirman que la retirada retrasada y la pausa automática son las mitigaciones principales no implementadas en la categoría de puentes.

Por qué importa

Un disyuntor componible e independiente de la cadena limitaría cualquier exploit de puente de pérdida total a pérdida parcial, cambiando el cálculo de riesgo para toda la pila de interoperabilidad.

Cómo evalúo la oportunidad

La Puntuación de Oportunidad es mi propia lectura, no una medición: cuánto duele, con qué frecuencia aparece y qué tan poco existe para resolverlo hoy. Un valor más alto significa que creo que vale más la pena construirlo.

Gravedad10/10

Cuánto dolor causa cuando aparece.

Frecuencia9/10

Con qué frecuencia la gente se topa con ello.

Espacio en blanco8/10

Qué tan pocas herramientas buenas existen para ello hoy.

Más problemas que vale la pena resolver