Arbitrum DAO sopesa liberar 71 millones de dólares a petición de AAVE y LayerZero tras el hackeo de KelpDAO

¿Rescate para protocolos o para minoristas? La polémica de los 71 millones en Arbitrum

El ecosistema de las finanzas descentralizadas (DeFi) se enfrenta a una de sus pruebas de gobernanza más complejas tras el reciente exploit de KelpDAO. Una coalición de protocolos de alto perfil, liderada por Aave Labs y LayerZero, ha presentado formalmente una Propuesta de Mejora de Arbitrum (AIP) para solicitar la liberación de 30.765,67 ETH (valorados en aproximadamente 71 millones de dólares) que fueron congelados por el Consejo de Seguridad de Arbitrum tras el incidente. Esta solicitud busca restaurar la integridad económica del rsETH, un token de re-staking que sufrió una pérdida significativa de respaldo tras el ataque ocurrido el 18 de abril.

El origen de la crisis: El exploit de KelpDAO y la respuesta de emergencia

La crisis se originó cuando una vulnerabilidad en la ruta de puente entre Unichain y Ethereum permitió que el atacante emitiera unidades de rsETH sin el respaldo correspondiente en el lado de origen. Según los informes técnicos, esto generó un déficit de aproximadamente 76.127 rsETH, dejando el protocolo con apenas un 26% del respaldo necesario para cubrir las reclamaciones en cadenas remotas. Ante la magnitud del evento, el Consejo de Seguridad de Arbitrum actuó de forma expedita para inmovilizar los fondos vinculados al explotador, trasladándolos a una billetera intermediaria controlada por la gobernanza.

Aave y el sector DeFi salvan a KelpDAO con un rescate de 290 millones

La propuesta técnica, denominada Constitutional AIP, sugiere canalizar estos fondos hacia un esfuerzo coordinado llamado «DeFi United». La infraestructura propuesta para la gestión de estos activos consiste en una bóveda multisig 2 de 3, donde las firmas estarían bajo custodia de Aave, KelpDAO y la firma de seguridad Certora. El objetivo principal es asegurar que cada unidad de ETH recuperada se aplique directamente a cerrar la brecha de colateralización del activo afectado, protegiendo así a los usuarios e instituciones que utilizan este criptoactivo como garantía.

Reacción de la gobernanza y la comunidad de Arbitrum

La respuesta de la comunidad de Arbitrum ante la propuesta ha sido mixta, reflejando las tensiones inherentes a la descentralización. Por un lado, existe un consenso sobre la necesidad de mitigar el riesgo sistémico, dado que el atacante utilizó grandes cantidades de rsETH como colateral para obtener préstamos en WETH y wstETH dentro de los mercados de Aave en Arbitrum V3. Si el respaldo del token no se restaura, la salud financiera de otros protocolos interconectados podría verse comprometida.

Sin embargo, el proceso de aprobación no es trivial. Al tratarse de una propuesta constitucional, el ciclo de vida del voto incluye periodos de discusión, verificaciones de temperatura (Snapshot) y un tiempo de espera de ejecución que podría extenderse hasta los 49 días.

Además, algunos delegados han expresado su preocupación sobre el precedente que sienta esta intervención. El debate se centra en si la DAO debe actuar como un «prestamista de última instancia» o un árbitro de seguridad, y si la liberación de fondos hacia una entidad multisig externa garantiza realmente una distribución equitativa para todos los afectados.

La paradoja del rescate institucional frente al usuario individual

Un punto de fricción notable en esta narrativa es la aparente disparidad en el manejo de incidentes de seguridad. Mientras que Aave y LayerZero ejercen una presión considerable sobre Arbitrum para un rescate institucional de 71 millones de dólares, la política hacia los usuarios individuales que sufren hackeos personales suele ser radicalmente distinta. Esta «ironía del rescate» resalta una brecha en la protección de los activos digitales según el volumen o la importancia estratégica del afectado.

Western Union lanzará en mayo su stablecoin USDPT para sustituir al sistema SWIFT

«El código es la ley» solo cuando conviene

Un caso a destacar en este «doble rasero» lo podemos ver en el caso de los «fat fingers» y errores de contrato. En múltiples ocasiones, usuarios individuales de Aave han solicitado la reversión de fondos enviados a direcciones erróneas o perdidos por vulnerabilidades en sus carteras personales. Históricamente, la respuesta de estos protocolos ha sido que la inmutabilidad de los contratos inteligentes impide cualquier intervención, priorizando el principio de «el código es la ley» sobre la recuperación de fondos. Quizás el ejemplo más reciente ha sido el del usuario que perdió 50 millones de dólares en un cambio manipulado por MEV Bots, en el que AAVE obtuvo más de 600 mil dólares en comisiones.

Otros ejemplos, lo podemos ver en la falta de mecanismos de seguro directo. A diferencia del esfuerzo coordinado para rsETH, no existen mecanismos automatizados de «remediación neutral y no discriminatoria» para el usuario minorista que pierde sus tokens en un ataque de phishing, a pesar de que la tecnología de congelación demostrada por Arbitrum podría, en teoría, aplicarse en otros contextos de fraude reportado a tiempo.

Esta discrepancia sugiere que la gobernanza DeFi tiende a movilizarse con mayor agilidad cuando el riesgo es sistémico y afecta la liquidez de los grandes actores del ecosistema, mientras que el usuario común queda desamparado bajo la premisa de la responsabilidad individual extrema.

Impacto técnico y futuro del rsETH en Arbitrum

Desde una perspectiva técnica, la recuperación parcial o total del respaldo es vital para normalizar las condiciones de préstamo en la red. Si la propuesta tiene éxito, el rsETH recuperaría su paridad económica, evitando liquidaciones masivas en cascada que podrían desestabilizar el mercado V3 de Arbitrum. Los autores de la propuesta, entre los que se incluyen EtherFi y Compound, argumentan que dejar los fondos congelados indefinidamente es el peor escenario posible, ya que el capital permanece improductivo mientras el déficit persiste.

La respuesta coordinada de Stani Kulechov empieza a estabilizar Aave

A medida que el proceso de gobernanza avanza, la industria observa de cerca cómo se resolverá este conflicto entre la seguridad algorítmica y la intervención política. El desenlace no solo determinará el futuro de los 71 millones de dólares, sino que también establecerá un marco de referencia sobre cómo los protocolos líderes deben colaborar ante crisis de infraestructura que trascienden sus propios contratos inteligentes.

La resolución de esta AIP será fundamental para definir si Arbitrum se consolida como un ecosistema capaz de autorregularse ante el crimen financiero o si las barreras burocráticas de la gobernanza descentralizada resultarán demasiado lentas frente a la velocidad de las crisis en el entorno de los activos digitales.

Comparte esto: